ARP 阻断原理分析<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

 

ARP 阻断采用了 ARP 欺骗方法,阻断计算机利用 ARP 协议的原理打乱被阻断计算机和网络中其他计算机的 IP-MAC 地址对应表 (ARP ) ,使被阻断计算机无法正常进行网络通信,从而达到阻断的目的。北信源内网安全产品采用的 ARP 阻断分为以下两种方式:

 

轻量级阻断:

阻断计算机向网络中广播一个 ARP 请求报文,将被阻断计算机的 IP 地址及对应的假 MAC 地址发送给网络内所有的计算机,每台计算机收到请求后便会对本地的 ARP 缓存进行更新,将收到的请求中的 IP 和对应的假 MAC