ARP protokolas ( Address Resolution Protocol )

Slides:



Advertisements
Panašios pateiktys
Laisvės ir kalnų šauksmas
Advertisements

“Ieškosiu Tavo veido...” pagal Isabel Guerra.
Lakštingala, čiulbanti 100 metų
Gėlių horoskopas MOTERIMS
Juozas Aputis (g. 1936) – rašytojas, bandantis surankioti ir savaip sudėlioti pasaulio grožį ir neįžvelgiamą jo gelmę reiškiančius žodžius. Parengė Vilniaus.
ATRASK DIEVO PAŠAUKIMĄ
III klasių viktorina Paruošė G.Baublienė ir L.Venskutė
Pateikties kopija:

ARP protokolas ( Address Resolution Protocol ) Šarūnas Žilaitis

ARP protokolas – kas tai? ARP protokolas susieja MAC adresus su IP adresais. RARP protokolas daro atvirkštinį veiksmą – MAC adresus susieja su IP adresais. IP adresas Ethernet MAC adresas

ARP standartas nustato du pagrindinius pranešimų tipus: Užklausą Atsakymą Užklausos pranešimas turi IP adresą ir atitinkamo aparatinės dalies adreso (MAC) reikalavimą. Atsakymas turi IP adresą, pasiųstą su reikalavimu, ir aparatinės dalies adresą.

ARP užklausa Tarkim kompiuteris A nori sužinoti maršrutizatoriaus MAC adresą. A suformuoja ARP užklausą ir siunčia į visus to tinklo kompiuterius. A Maršrutizatorius ARP užklausa: Koks yra 128.143.71.1 MAC adresas?

ARP atsakymas Į ARP užklausą atsako tik maršrutizatorius. A 128.143.71.1 MAC adresas yra 00:e0:f9:23:a8:20

ARP pranešimo formatas

ARP pranešimo transportavimas Kai kompiuteris siunčia ARP pranešimą, pranešimas keliauja aparatinės dalies freimo viduje. ARP pranešimas yra traktuojamas kaip transportuojami duomenys ir netikrinamas individualių laukų formatas. Techniškai pranešimo talpinimas freimo viduje siuntimui yra vadinamas paketavimu (encapsulation). ARP yra supakuotas tiesiogiai į aparatinės dalies freimą. Sekantis paveikslėlis iliustruoja šią koncepciją.

Freimo sandara Gavėjo adresas Siuntėjo Tipas

ARP optimizavimas Užklausų siuntimas kiekvienam MAC ir IP adresų susiejimui yra labai neefektyvus Tinklo duomenų srautui sumažinti ARP programinė įranga išskiria ir įsimena informaciją iš atsakymo, todėl ji gali būti panaudota sekantiems paketams ARP sukuria mažą susiejimų lentelę atmintyje. Kai tik ARP vykdo adreso susiejimą, ji ieško atmintyje prieš naudodamasi tinklu. Jei susiejimas yra, ARP naudoja susiejimą be užklausos perdavimo.

ARP protokolo pažeidžiamumas Kadangi ARP nenustatinėja užklausų ir atsakymų autentiškumo, šie pranešimai gali būti klastojami. ARP yra nepriklausomas, t.y. be atitinkamos užklausos išsiuntimo gali būti gautas atsakymas. Kompiuteris parsisiunčiantis ARP paketą privalo atnaujinti susiejimų lentelę. Tipinis pažeidžiamumo išnaudojimas: Suklastotos ARP užklausos ir atsakymai gali būti panaudoti susiejimų lentelės atnaujinimui klaidingais įrašais. Tai gali būti panaudota IP paketų nukreipimui į kitus hostus.