局域网ARP欺骗的工作原理与防范策略摘要:ARP欺骗的发生严重影响到局域网用户的上网安全,网络的正常运转
本文从研究ARP协议的工作原理和交换机的工作原理出发,表述了ARP欺骗的现象及类型,然后对ARP欺骗提出了有力的防范策略
关键词:ARP欺骗;交换机;防范1引言随着计算机网络的飞速发展,大多数单位都建立了自己的局域网
ARP(AddressResolutionProtocol)地址解析协议是局域网中数据链路层不可缺少的协议,但黑客利用此协议漏洞编制出ARP病毒,网络剪刀手,网络执法官等恶意软件,使正常局域网用户上网必须通过病毒主机上网,造成用户上网速度特别慢,一会能上,一会断掉,用户上网的个人帐号和密码等信息泄露,这已成为网络管理者迫切需要解决的问题
2ARP协议和交换机的工作原理分析2
1ARP工作原理局域网中上网的每台主机都必须有一个IP地址,在IP数据报的头部包含源主机和目的主机的IP地址,但在数据链路层是以帧为单位进行数据传输,例如Ethernet_II的帧格式如表1所示
Ethernet_II帧结构在帧格式中目的地址和源地址都是6个字节,48比特表示,该地址称为MAC地址,又称物理地址
生产网卡时,MAC地址被固化在网卡芯片中
在MAC地址的6个字节中,前3个字节由IEEE(国际电气和电子工程师协会)负责分配,这3“”个字节称为厂商代码,后3个字节由厂商自行分配,这种方法使得全世界范围内每一块网卡的地址都是唯一的
2交换机的工作原理交换机按照收到的每一个数据帧中的MAC地址进行信息转发
交换机维护着一张地址映射表,记录MAC地址和交换机端口的对应关系
当交换机接收到一个数据帧后,它首先读取帧头中的源MAC地址和目标MAC地址
交换机根据源MAC地址和接收这个数据帧的端口就可以知道源MAC地址的机器连接在哪个端口上,从而更新地址映射表
交换机再根据目标MAC