广播:将广播地址作为目的地址的数据帧
广播域:网络中能接收到同一个个广播所有节点的集合
交换机不能控制广播域,路由器能控制广播域
广播地址:FF-FF-FF-FF-FF-FF
1、255.255.255.255
2、广播IP地址为IP地址网段的广播地址,如192.168.1.255/24
ARP协议:Address Resolution Protocol 地址解析协议
用途:将一个已知的IP地址解析成MAC地址
Windows系统中的ARP命令
arp -a 查看ARP缓存表(arp缓存表只有开机时生效)
arp -d 清除ARP缓存(本次开机学习的)
arp -s ARP绑定
当判断目标IP与自己为同一网段时,直接发送ARP请求报文去请求对方的MAC地址,当判断目标IP与自己不在同一网段时,发送ARP报文请求网关的MAC地址
若目标IP是自己,则将自己的MAC地址填上去。再单播给原来的电脑,若不是,则不再进行
ARP协议没有验证机制
手工绑定/双向绑定
Windows客户机上:arp -s 10.1.1.254 00-20-2c-a0-e1-o9
1、自动绑定静态ARP
2、主动防御
1、交换机支持”端口“做动态ARP绑定(配合DHCP服务器)
2、做静态ARP绑定