ARP缓存是个用来储存IP地址和MAC地址的缓冲区,其本质就是一个IP地址-->MAC地址的对应表.
动态ARP 保存10分钟(有的20分钟),静态ARP一直保存。
查看arp –g
增加静态:arp -s Ip 物理地址
删除静态:arp -d Ip
ARP欺骗:
攻击机发送ARP应答,让其他机器更新mac,从而让报文都发送到了攻击机。
ARP报文格式如下
帧类型常见:IP,ARP,RARP(通过物理地址找IP,一般只有RARP服务器干这事)
ARP报文结构
硬件类型:表示硬件地址的类型,值为1表示以太网地址
协议类型:表示要映射的协议地址类型。它的值为0x0800表示IP地址类型
硬件地址长度和协议地址长度以字节为单位,对于以太网上的IP地址的ARP请求或应答来说,他们的值分别为6和4;
操作类型(op):1表示ARP请求,2表示ARP应答
发送端MAC地址:发送方设备的硬件地址;
发送端IP地址:发送方设备的IP地址;
目标MAC地址:接收方设备的硬件地址。
目标IP地址:接收方设备的IP地址。