Address Resolution Protocol (ARP)

Range

ARP 只在同一個 LAN 中 broadcast

How it works?

假設我們要將封包從裝置 A 到裝置 B

  1. 裝置 A 有裝置 B 的 IP,但沒有它的 MAC address
  2. 送出一個 ARP 封包,也就是設 MAC address 為 FF:FF:FF:FF:FF:FF
  3. 此封包在 LAN 中 broadcast ,並且 B 收到後會回傳他的 MAC address
  4. 裝置 A 會將其記錄在 MAC to IP table,並且開始建立連線傳送封包

ARP Spoofing

ARP Spoofing

D-NASA-Lec02ea-ARP_Spoofing

Dynamic ARP Inspection (DAI)

D-NASA-Lec02eb-DAI