社区
通信技术
帖子详情
请教:一台主机收到ip报文后都做些什么动作,检查源地址吗?谢了先!
linshideyu
2005-03-21 03:22:57
在有的地方说要检查源地址,即如果收到的报文的源地址是本机ip的话,则认为该报文为非法的
而有的地方说收到报文后不对源地址做任何检查,请教高手,到底是哪一种情况啊?谢谢!!!
...全文
97
1
打赏
收藏
请教:一台主机收到ip报文后都做些什么动作,检查源地址吗?谢了先!
在有的地方说要检查源地址,即如果收到的报文的源地址是本机ip的话,则认为该报文为非法的 而有的地方说收到报文后不对源地址做任何检查,请教高手,到底是哪一种情况啊?谢谢!!!
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
用AI写文章
1 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
oyljerry
2005-03-22
打赏
举报
回复
收到后,其实在更低一层,数据链路层就判断了,目的地址是否为本地MAC,是的话,就接收,不是的就丢弃,IP层应该也有一次判断
IP
报文
格式、
IP
v6概述
IP
报文
格式简介,
ip
v6 /
IP
协议详解:报头格式、
主机
定位、转发流程、网段划分与路由机制
IP
协议详解:报头格式、
主机
定位、转发流程、网段划分与路由机制
IP
SG(
IP
Source Guard):
IP
源防攻击
4.1 PC1-PC2连接SW1,SW1上联口G0/01与核心交换机SW2 G0/0/1相连。绑定表生产后,
IP
SG绑定表向指定的接口或VLAN下发ACL,由ACL来匹配
IP
报文
。4.3 SW1配置 user-bind或DHCP Snooping,添加上联口G0/0/1为信任端口。SW1下的终端,只能通过SW2获取
IP
地址,防止恶意
主机
伪造合法
主机
的
IP
地址攻击网络(防止DHCP攻击和ARP攻击)2.1 利用绑定表去匹配二层接口
收到
的
IP
报文
,只有匹配绑定表才可以通过,否则丢弃。
常见
报文
格式及其字段说明
同步,在连接建立时同步序号用,syn=1&ack=0,这是请求连接
报文
,syn=1&ack=1,是同意建立连接。占用16比特位,这个字段主要被用来唯一地标识一个
报文
的所有分片,因为分片不一定按序到达,所以在重组时需要知道分片所属的
报文
。:同步,在连接建立时同步序号用,syn=1&ack=0,这是请求连接
报文
,syn=1&ack=1,是同意建立连接。2.
主机
A将ARP请求
报文
广播到本地网络中的所有
主机
,本地网络中的所有
主机
将会
收到
该ARP请求,并
检查
目的
IP
地址是否相同,不相同则丢弃该ARP请求。
IP
编址及
ip
报文
头
ip
地址构成
ip
地址由32位二进制组成,通常由点分十进制表示。
ip
地址由网络号和
主机
号组成,网络号标识
ip
地址所属网段,
主机
号唯一标识某网段上的某台设备。 除了网段中的广播地址和网络地址,该网段的其他地址均可分配给网络设备使用。
ip
地址分类
ip
地址类型 私有地址范围 10.0.0.0~10.255.255.255 172.16.0.0~172.31.255.255 192.168.0....
通信技术
4,397
社区成员
28,909
社区内容
发帖
与我相关
我的任务
通信技术
通信技术相关讨论
复制链接
扫一扫
分享
社区描述
通信技术相关讨论
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章