From: xf0r3m
+ ChcÄ c wysÅaÄ jakieÅ informacje przez sieÄ, nasz komputer musi w jakiÅ + sposób zaadresowaÄ jakoÅ te pakiety z danymi. PierwszÄ warstwÄ jaka + bÄdzie wymgaÄ adresu jest warstwa sieciowa, tam potrzeba adresu IP, + który może zostaÄ uzyskany za pomocÄ system DNS. NastÄpna warstwÄ jak + wymaga adresu jest wartstwa fizyczna/ÅÄ cza danych oraz + rozpowszechniony na wiÄkszoÅÄ sieci protokóŠEthernet, który wymaga + adresów MAC (adresów fizycznych), kiedy pakiet IP jest enkapsulowany + w ramkÄ Ethernet wymagana + jest zamiana adresów IP na adresy MAC i temu sÅuÅ¼Ä dwa tematy tego + rozdziaÅu: ARP oraz + IPv6 Neighbor Discovery. +
++ OkreÅlenie adresu MAC oraz IP +
++ ProtokóŠARP jest wykorzystywany do okreÅlenia adresu MAC dla adresów + IP lokalnych urzÄ dzeÅ w sieci. ProtokóŠten ma dwie zasadnicze + funkcje zmianÄ adresów IPv4 na adresy MAC oraz utrzymania mapowaÅ + adresów w tabeli. +
++ Kiedy host musi wysÅaÄ ramkÄ przeszukuje swojÄ tablicÄ ARP w + poszukiwaniu pasujÄ cego adres MAC do docelowego adresu IPv4, jeÅli + host docelowy znajduej siÄ w tej samej sieci. JeÅli znajduje siÄ w + innej wówczas host bÄdzie szukaÄ w tablicy ARP adresu bramy. + PasujÄ cy adres zostanie użyty jako adres docelowy w ramce Ethernet. + JeÅli nie uda siÄ odnaleÅºÄ adresu MAC, to wówczas host wyÅle zapytanie + ARP. +
++ Wpisy w tabeli ARP znajdujÄ siÄ tam tylko przez okreÅlony czas, po jego + upÅyniÄciu wpis zostaje wymazany. IloÅÄ tego czasu zależy od systemu + operacyjnego, mimo to administrator ma możliwoÅÄ rÄcznego usuniÄcia + wpisu z tablicy ARP. +
+
+ Na urzÄ
dzeniach z systemami IOS tablice ARP możemy sprawdziÄ za pomocÄ
+ polecenia: show ip arp. Na natomiast
+ w urzÄ
dzeniach z system MS Windows tablice ARP możemy wyÅwietliÄ
+ za pomocÄ
polecenia arp -a.
+
+ Pakiety ARP sÄ przesyÅane przez hosty nie mal przez wszystkie hosty w + sieci, a wiele transmisji ARP na raz może powodowaÄ spadki wydajnoÅci + caÅej sieci. Warto też wspomnieÄ, że odpowiedzi ARP mogÄ byÄ faÅszowane + przez atakujÄ cego przeprowadzajÄ cego atak zatruwanie tablicy ARP, + jednak przeÅÄ czniki klasy Enterprise zawierajÄ funkcjÄ ochronne przed + tego typu atakami. +
++ Przyjrzyj siÄ tablicy ARP +
++ ProtokóŠIPv6 Neighbor Discovery dostarcza nam takich funkcji + jak rozwiÄ zywanie adresów, znajdowanie routerów oraz + usÅugi przekierowaÅ. CaÅy ten protokóŠjest czÄÅciÄ protokoÅu ICMPv6 + i wykorzystuje jego konkretne rodzaje komunikatów takie jak + Neighbor Solicitation (NS) i Neigbor Advertisement + (NA) wykorzystywane do wymiany informacji miÄdzy urzÄ dzeniami, np. + takich jak rozwiÄ zywanie adresów. Innymi komunikatmi sÄ + Router Solicitation (RS) oraz Router Advertisement + (RA) sÅuÅ¼Ä ce do wymiany informacji pomiÄdzy hosta a routerami te + komunikaty biorÄ udziaÅ w zapytaniach o adres routera oraz o + rozgÅoszeniu informacji o istniejÄ cym w sieci routerze. PozostaÅymi + komunikatami sÄ informacje o przekierowaniach, sÄ one używane przez + routery do wyboru lepszego nastÄpnÄgo skoku. +
++ WykorzystujÄ ce IPv6 urzÄ dzenia wykorzystujÄ komunikaty ND w celu + uzyskania adresów MAC dla znanych adresów IPv6. W odpowiedzi uzyskujÄ + adres MAC Å¼Ä danego urzÄ dzenia, przyczym odpowiedzi wysyÅane sÄ + na specjalny adres Ethernetowy oraz adres multikastowy IPv6. +
++ ProtokoÅ IPv6 Neighbor Discovery +
++ W tym jakże krótkim rodziale poznaliÅmy w jaki sposób rozwiÄ zywane sÄ + adresy IPv4 jak i IPv6 na adresy warstwy niższej - adresy MAC. +
KontynuujÄ c poznawanie warstwy sieciowej pora poznaÄ kilka poleceÅ, a