Bách khoa toàn thư hé Wikipedia
Bộ gửi gắm thức Internet |
---|
Tầng phần mềm (Application layer) |
|
Tầng luân chuyển (Transport layer) |
|
Tầng mạng (Internet layer) |
|
Tầng link (Link layer) |
|
|
Giao thức phân giải địa chỉ (Address Resolution Protocol hoặc ARP) là 1 gửi gắm thức truyền thông được dùng nhằm gửi địa chỉ còn tầng mạng (Internet layer) thanh lịch tầng link tài liệu bám theo quy mô OSI. Đây là 1 công dụng cần thiết vô gửi gắm thức IP của mạng PC. ARP được khái niệm vô RFC 826 vô năm 1982,[1] là 1 xài chuẩn chỉnh Internet STD 37.
Bạn đang xem: giao thuc arp la gi
ARP được dùng nhằm từ là một vị trí mạng (ví dụ một vị trí IPv4) mò mẫm đi ra vị trí cơ vật lý như 1 vị trí Ethernet (địa chỉ MAC), hoặc còn có thể nói rằng là phân giải vị trí IP thanh lịch vị trí máy. ARP đã và đang được tiến hành với tương đối nhiều phối kết hợp của technology mạng và tầng link tài liệu, như IPv4, Chaosnet,..
Trong mạng PC của phiên phiên bản IPv6, công dụng của ARP được hỗ trợ bởi Neighbor Discovery Protocol (NDP).
Phương pháp hoạt động[sửa | sửa mã nguồn]
Nguyên tắc[sửa | sửa mã nguồn]
Trong mạng Ethernet và WLAN những gói IP ko được gửi thẳng. Một gói IP được vứt vào trong 1 sườn Ethernet, rồi vừa mới được gửi cút. Khung này còn có một vị trí gởi và vị trí đích. Các vị trí này là vị trí MAC của một thẻ mạng. Một thẻ mạng tiếp tục nhận những sườn ethernet tuy nhiên với vị trí đích là vị trí MAC của tớ. Card này sẽ không còn cảnh báo cho tới những sườn không giống. Giao thức ARP được dùng làm liên kết thân mật vị trí MAC và vị trí IP. Để thao tác làm việc hiệu suất cao nó với lưu giữ một bảng ARP tàng trữ.[cần dẫn nguồn]
Xem thêm: glucozo agno3 nh3
Thí dụ[sửa | sửa mã nguồn]
- Host to tướng host
Hai PC vô một văn chống (máy tính 1 và PC 2) được liên kết cùng nhau vô một mạng toàn cục (LAN) bởi cáp Ethernet và tranh bị gửi mạch mạng, không tồn tại Gateway hoặc cỗ quyết định tuyến đứng thân mật. Máy tính 1 với cùng một gói tin yêu nhằm gửi cho tới Máy tính 2. Thông qua chuyện DNS, nó xác lập rằng PC 2 với vị trí IP 192.168.0.55. Để gửi tin nhắn nhắn, nó cũng cần được vị trí MAC của dòng sản phẩm tính 2. trước hết, Máy tính 1 dùng một bảng ARP tàng trữ nhằm mò mẫm tìm kiếm vị trí 192.168.0.55 mang lại ngẫu nhiên ghi nhận nào là hiện tại với của vị trí MAC của Máy tính 2 (00: eb: 24: b2: 05: ac). Nếu vị trí MAC được nhìn thấy, nó sẽ bị gửi một sườn Ethernet (Frame Ethernet) với vị trí đích 00: eb: 24: b2: 05: ac, chứa chấp gói tin yêu IP. Nếu bảng ARP không tồn tại thành phẩm mang lại 192.168.0.55, Máy tính 1 nên gửi một ARP broadcast (đích FF: FF: FF: FF: FF: FF MAC address), được gật đầu đồng ý bởi toàn bộ những PC, đòi hỏi vị trí 192.168.0.55 vấn đáp. Máy tính 2 vấn đáp với vị trí MAC và vị trí IP của chính nó. Máy tính 2 hoàn toàn có thể ghi một mục vô bảng ARP của chính nó mang lại Máy tính 1 nhằm dùng vô sau này. Máy tính 1 tàng trữ những vấn đề phản hồi vô bảng ARP của chính nó và giờ đây hoàn toàn có thể gửi gói tin yêu.[2]
Các tình huống khác[sửa | sửa mã nguồn]
- Host to tướng router
Nếu PC 1 và PC 2 nằm trong 2 mạng toàn cục không giống nhau. Máy tính 1 tiếp tục sử dụng bảng routing nhằm mò mẫm đi ra vị trí IP của router, rồi kể từ cơ mò mẫm đi ra vị trí MAC.
Xem thêm: bảng cộng và trừ trong phạm vi 10
- Router to tướng router
Router sử dụng bảng router nhằm mò mẫm đi ra vị trí IP của router bên trên nằm trong LAN, rồi kể từ cơ mò mẫm đi ra vị trí MAC.
- Router to tướng host
Trong tình huống này vị trí IP hiểu rằng qua chuyện vị trí IP của điểm đến chọn lựa bên trên gói gởi, router chỉ việc mò mẫm vị trí MAC là được.
ARP spoofing[sửa | sửa mã nguồn]

Bởi vì thế ARP ko hỗ trợ những cách thức nhằm xác thực những vấn đáp ARP bên trên mạng, những trả lời ARP hoàn toàn có thể tới từ những khối hệ thống không giống rộng lớn dòng sản phẩm tuy nhiên với vị trí tầng 2 đòi hỏi. Dường như, một host hoàn toàn có thể gật đầu đồng ý gói ARP Reply tuy nhiên trước cơ không nhất thiết phải gửi gói tin yêu ARP Request. Lợi dụng điều này, hacker hoàn toàn có thể lên kế hoạch những công thức tiến công như: Man In The Middle, Denial of Service, MAC Flooding. Hiện có tương đối nhiều ứng dụng nhằm vạc hiện tại và tiến hành những cuộc tiến công hàng fake ARP, tuy vậy ARP chủ yếu nó ko hỗ trợ ngẫu nhiên cách thức bảo đảm ngăn chặn những cuộc tiến công như thế [3].
Bình luận