网络管理

来源 :无线互联科技 | 被引量 : 0次 | 上传用户:c_zhang08
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  1故障原因
  主要原因是在局域网中有人使用了ARP欺骗的木马程序,比如一些盗号的软件。当局域网内使用外挂时,外挂携带的病毒会将该机器的MAC地址映射到网关的IP地址上,向局域网内大量发送ARP包,致同一网段地址内的其它机器误将其作为网关,掉线时内网是互通的,计算机却不能上外网。
  2故障现象
  故障现象当局域网内有某台电脑运行了此类ARP欺骗的木马的时候,其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。由于ARP欺骗的木马发作的时候会发出大量的数据包导致局域网通讯拥塞,用户会感觉上网速度越来越慢。当木马程序停止运行时,用户会恢复从路由器上网,切换中用户会再断一次线。
  3欺骗过程
  假设一个只有三台电脑组成的局域网,该局域网由交换机连接。其中一个电脑名叫A,代表攻击方;一台叫S,代表源主机,即发送数据的电脑;另一台叫D,代表目的主机,即接收数据的电脑。这三台电脑的IP地址分别为192.168.0.2,192.168.0.3,192.168.0.4。MAC地址分别为MAC_A,MAC_S,MAC_D。现在,S电脑要给D电脑发送数据了,在S电脑内部,上层的TCP和UDP的数据包已经传送到了最底层的网络接口层,数据包即将要发送出去,但这时还不知道目的主机D电脑的MAC地址MAC_D。这时候,S电脑要先查询自身的ARP缓存表,查看里面是否有192.168.0.4这台电脑的MAC地址,如果有,就将封装在数据包的外面。直接发送出去即可。如果没有,这时S电脑要向全网络发送一个ARP广播包,大声询问:“我的IP是192.168.0.3,硬件地址是MAC_S,我想知道IP地址为192.168.0.4的主机的硬件地址是多少?” 这时,全网络的电脑都收到该ARP广播包了, A电脑一看其要查询的IP地址不是自己的,就将该数据包丢弃不予理会。而D电脑一看IP地址是自己的,则回答S电脑:“我的IP地址是192.168.0.4,我的硬件地址是MAC_D”需要注意的是,这条信息是单独回答的,即D电脑单独向S电脑发送的,并非刚才的广播。现在S电脑已经知道目的电脑D的MAC地址了,它可以将要发送的数据包上贴上目的地址MAC_D,发送出去了。同时它还会动态更新自身的ARP缓存表,将192.168.0.4-MAC_D这一条记录添加进去,这样,等S电脑下次再给D电脑发送数据的时候,就不用大声询问发送ARP广播包了。这就是正常情况下的数据包发送过程。
  这样的机制看上去很完美,但是,上述数据发送机制有一个致命的缺陷,即它是建立在对局域网中电脑全部信任的基础上的,也就是说它的假设前提是:无论局域网中那台电脑,其发送的ARP数据包都是正确的。那么这样就很危险了!因为局域网中并非所有的电脑都安分守己,往往有非法者的存在。比如在上述数据发送中,当S电脑向全网询问“我想知道IP地址为192.168.0.4的主机的硬件地址是多少?”后,D电脑也回应了自己的正确MAC地址。但是当此时,一向沉默寡言的A电脑也回话了:“我的IP地址是192.168.0.4,我的硬件地址是MAC_A”,注意,此时它竟然冒充自己是D电脑的IP地址,而MAC地址竟然写成自己的!由于A电脑不停地发送这样的应答数据包,本来S电脑的ARP缓存表中已经保存了正确的记录:192.168.0.4-MAC_D,但是由于A电脑的不停应答,这时S电脑并不知道A电脑发送的数据包是伪造的,导致S电脑又重新动态更新自身的ARP缓存表,这回记录成:192.168.0.4-MAC_A,很显然,这是一个错误的记录(这步也叫ARP缓存表中毒),这样就导致以后凡是S电脑要发送给D电脑,也就是IP地址为192.168.0.4这台主机的数据,都将会发送给MAC地址为MAC_A的主机,这样,在光天化日之下,A电脑竟然劫持了由S电脑发送给D电脑的数据!这就是ARP欺骗的过程。
  如果A这台电脑再做的“过分”一些,它不冒充D电脑,而是冒充网关,那后果就更严重。
  4解决思路
  如果有条件的单位可以安装一台DHCP服务器,最好在DHCP服务器里绑定计算机的用户名、IP、MAC地址,以便查找对应的中毒计算机IP.
  5结束语
  总之,ARP病毒对局域网的攻击危害性大,欺骗网关,会导致局域网用户误认为中毒机器是网关,正常的数据请求无法通过,病毒数据充斥局域网,导致用户无法上网的局面,对二层网络的危害极大,因为二层网络同在一个网段,只要一台电脑中了ARP病毒,整个网络处于瘫痪状态,因此在DHCP服务器平时要做好IP、MAC、计算机名的映射工作,网线尽可能的标识编号,这样才能快速的找到中毒机器。
  
  [参考文献]
  [1]识破局域网中的“诺言”——ARP病毒的认识和防范.少年电脑世界.高年级,2011年第1期.
  [2]浅谈校园网ARP病毒的攻击与防范.硅谷.2011年第2期.
  [3]浅谈ARP病毒的危害及防治.大众科技.2011年第2期.
  
其他文献
摘 要:在影响工程咨询工作的众多因素中,环境因素是极其重要的一项。文章从外部环境条件入手,借助城市新区发展项目,分析了外部环境条件对项目及其咨询工作的影响。针对目前中国城市新区发展中的一些问题,从构建生态城市的角度给出了相应的建议。  关键词:城市新区;环境咨询;生态城市  随着世界经济的发展和技术水平的提高,工程咨询业得到较快发展,中国的工程咨询业也正向着综合化、信息化和国际化的趋势迈进。  在
期刊
摘 要:基于Socket的通信机制,阐述了Java和C#语言通过Socket编程来互相通信的步骤,并给出了一种C/S模式的Socket通信系统框架,该框架解决了通过USB连接的安卓应用和Windows桌面应用之间通信的问题,达到了不同平台下文件和不同语言的对象的互传。  关键词:Socket编程;Java;C#;Json;数据同步  1 引言  随着Android智能手机市场的扩大,基于Andro
期刊
摘 要:对车辆进行准确的定位和追踪是汽车业今后发展的一种趋势。此系统设计是基于MSP430基础上研究如何对车辆进行实时定位和追踪。系统的车载终端由液晶模块、GSM模块、GPS模块、无线模块、电机驱动模块以及电机等组成,控制中心由微控制器组成。利用GPS模块采集地理位置等信息,通过液晶12864实时显示经纬度、速度、时间等数据,再通过GSM网络将采集的信息发送到控制中心。控制中心通过USB端口读取G
期刊
摘 要:基于PN结半导体的理论知识,详细的介绍了PN结半导体的工作原理,通过实验描绘出了PN结伏安特性曲线,并利用基本理论知识对大学实验中“非线性电阻元件”的伏安特性进行解释。  关键词:PN结半导体;伏安特性;理论分析  所谓非线性电阻元器件是指流过元件的电流不随元件两端电压的增加而线性增加的元器件, 两端的电压与流过的电流的比值不是一个常量的电阻元器件。如生活中的白炽灯、光敏电阻、热敏电阻、半
期刊
摘 要:目前各种汽车防盗方法和产品层出不穷,但是,汽车防盗问题依旧没有完全解决。传统的报警系统存在很多问题,如作用距离短、报警器产生的噪声污染环境、误报现象经常发生。直至今日,世界上依然没有绝对安全的汽车,因此汽车制造商们正在采用各种复杂的技术手段来保护车主的汽车财产。随着计算机技术的高速发展,整个系统的向着数字化,网络化的方向发展。  关键词:汽车防盗;高速发展;集成化  1 外部行业环境分析(
期刊
摘 要:随着国际贸易的不断延伸,国际交易中形成了新模式的贸易风险。其中的法律风险则常常是由于合同条款的约定不明,法律程序的不确定以及法律法规的修改而形成的潜在风险。为了更好的防范法律风险和有效的把握商业机会,本文将有针对性的介绍一些法律风险防范的措施。  关键词:国际贸易;法律风险;防范  随着经济全球化发展趋势的不断壮大以及各国间经济交流与合作的日益频繁,国际贸易在世界范围内迅速崛起与发展,许多
期刊
摘 要:本文就目前体育课的运动损伤率呈逐年上升趋势,通过对体育运动损伤预防的意义、体育运动损伤原因的分析,提出体育课要加强体育运动损伤的预防,包括教师方面的体育损伤预防的措施和学生方面预防体育运动损伤的措施,以便最大限度地避免或减少运动损伤的发生,有利于提高体育课的质量、做到真正完成体育课任务、增强学生体质,真正能使学校体育课健康发展。  关键词:体育课;体育运动损伤;预防措施  体育课是学校体育
期刊
摘要:法律文本的翻译要遵循一定的翻译原则,李克兴先生提出的六项原则为众多译者推崇,根据这六条指导性的原则,法律文本英译中不仅能够使得译文清晰简练精确,还让译文专业。在学习研究《关于争端解决规则与程序的谅解》英文和索必成翻译的中文时,笔者对一些英文的翻译持有不同的意见,本文正是依据翻译原则来探讨争端谅解索必成先生的译文,在对比中英文之后,以权威词典来佐证观点。以此探讨之后,希望能够在巨人的肩膀上,为
期刊
摘要:本文考虑在目标跟踪系统中的传感器资源管理问题。由于频率,能量和带宽的限制,以及计算量过大的问题,本文提出一种粒子群算法,利用CPCRLB函数作为适应度函数对传感器选择,使得目标跟踪精度不损失的情况下得到最优组合,并且节省能量与减小计算量。  关键词:PSO;粒子滤波;CPCRLB;传感器管理1引言  近几年,无线传感器网络在军事和工业领域得到广泛应用[1]。为了延长传感器在跟踪期间的寿命必须
期刊
摘要:本文针对自贡市城区宽带质量状况,分别以营运商和用户为对象,进行了充分的调查,了解到所存在的问题并分析了影响宽带质量的主要因素,以此为依据提供了相应的建议。  关键词:自贡城区;宽带质量;调查2011年12月互联网数据中心报出的一系列数据引出了“假宽带”问题,而“假宽带”的爆出正是本次研究项目设立的引出点。实际上网速率小于甚至远远小于名义上所提供的速率,这样的问题是全球范围内共同存在的现象,所
期刊