0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

交換機(jī)、路由器工作原理難理解?通過WireShark抓包就搞定了

網(wǎng)絡(luò)技術(shù)干貨圈 ? 2022-12-22 15:32 ? 次閱讀

一、集線器(hub)

1、首先在eNSP下配置環(huán)境:

d04b8a5a-7dfb-11ed-8abf-dac502259ad0.png


2、在PC1執(zhí)行ping命令

ping192.168.1.2-c3

在抓包點(diǎn)PC3的Ethernet 0/0/1上抓包

d06553ae-7dfb-11ed-8abf-dac502259ad0.png


3、由上可以看出,集線器可以看作是一根粗網(wǎng)線,它適用CMSA/CD協(xié)議,所有報(bào)文通過廣播發(fā)送。它不劃分沖突域和廣播域,整個(gè)集線器就是一個(gè)沖突域、廣播域,當(dāng)PC1發(fā)送報(bào)文時(shí)候,整個(gè)網(wǎng)絡(luò)被PC1占用,PC2與PC3處于等待狀態(tài),PC1、PC2、PC3共享hub的總帶寬。

二、交換機(jī)(switch)

1、在eNSP下配置環(huán)境2(點(diǎn)擊下載)

d09a11e8-7dfb-11ed-8abf-dac502259ad0.png


LSW1上執(zhí)行命令,查看交換機(jī)CAM(Content Addressed Memory)表,結(jié)果為空。

displaymac-address

2、在LSW1的Ethernet 0/0/3與Ethernet 0/0/2同時(shí)抓包,在PC1執(zhí)行命令

ping192.168.1.22-c3

Ethernet 0/0/3抓包結(jié)果

d0c004b6-7dfb-11ed-8abf-dac502259ad0.png


Ethernet 0/0/2抓包結(jié)果

d0dc1296-7dfb-11ed-8abf-dac502259ad0.png


3、由此可見,交換機(jī)對(duì)廣播報(bào)文有轉(zhuǎn)發(fā)功能,當(dāng)某端口收到廣播報(bào)文時(shí),交換機(jī)會(huì)將廣播報(bào)文轉(zhuǎn)發(fā)到每一個(gè)端口上。因此,整個(gè)交換機(jī)是一個(gè)廣播域,但每個(gè)接口劃分一個(gè)沖突域,因此每個(gè)端口的帶寬和交換機(jī)標(biāo)示帶寬相同。arp中間人攻擊發(fā)包過程就是利用這個(gè)原理,攻擊者發(fā)送arp響應(yīng)的廣播包,讓交換機(jī)每個(gè)端口上的設(shè)備都能收到響應(yīng)包,從而對(duì)局域網(wǎng)中的所有用戶進(jìn)行欺騙和監(jiān)聽。

4、交換機(jī)背板帶寬,是交換機(jī)接口處理器或接口卡和數(shù)據(jù)總線所能吞吐的最大數(shù)據(jù)量。背板帶寬標(biāo)志了交換機(jī)總的數(shù)據(jù)交換能力,也叫交換帶寬。總帶寬=端口數(shù)*相應(yīng)的端口速率*2(全雙工模式)。如果背板帶寬大于等于總帶寬,背板帶寬就是就是線速帶寬。

5、此時(shí)在交換機(jī)執(zhí)行display mac-address查看CAM表,發(fā)現(xiàn)交換機(jī)已經(jīng)學(xué)習(xí)到端口連接設(shè)備的mac地址。

[Huawei]displaymac-address MACaddresstableofslot0: ------------------------------------------------------------------------------- MACAddressVLAN/PEVLANCEVLANPortTypeLSP/LSR-ID VSI/SIMAC-Tunnel ------------------------------------------------------------------------------- 5489-985d-6c6a1--Eth0/0/2dynamic0/- 5489-9817-3c651--Eth0/0/1dynamic0/- ------------------------------------------------------------------------------- Totalmatchingitemsonslot0displayed=2

6、二層交換機(jī)的工作流程:

(1)當(dāng)交換機(jī)從某個(gè)端口收到一個(gè)數(shù)據(jù)包,它先讀取包頭中的源MAC地址,這樣就知道源MAC地址來自哪個(gè)端口。

(2)分析數(shù)據(jù)包所包含的目的MAC地址,并在地址表中查找是否有相對(duì)應(yīng)的端口。

(3)如果在表中查詢到有與這個(gè)目的MAC地址對(duì)應(yīng)的端口,把數(shù)據(jù)包直接復(fù)制到這個(gè)端口上。

(4)如果未能在表中查到相應(yīng)的端口,則交換機(jī)廣播該數(shù)據(jù)包;如果網(wǎng)絡(luò)內(nèi)有該目的主機(jī),則對(duì)該包進(jìn)行回應(yīng);而交換機(jī)記錄該MAC地址對(duì)應(yīng)哪個(gè)端口。將來一段時(shí)間內(nèi),就不需要對(duì)此類數(shù)據(jù)進(jìn)行廣播了。

(5)不斷重復(fù)上述過程,則全網(wǎng)的MAC信息和端口對(duì)應(yīng)關(guān)系就可以建立起來。

三、路由器(router)

1、配置環(huán)境2

d10a610a-7dfb-11ed-8abf-dac502259ad0.png


在AR1上執(zhí)行命令查看路由表

[Huawei]displayiprouting RouteFlags:R-relay,D-downloadtofib ------------------------------------------------------------------------------ RoutingTables:Public Destinations:10Routes:10 Destination/MaskProtoPreCostFlagsNextHopInterface 127.0.0.0/8Direct00D127.0.0.1InLoopBack0 127.0.0.1/32Direct00D127.0.0.1InLoopBack0 127.255.255.255/32Direct00D127.0.0.1InLoopBack0 192.168.1.0/24Direct00D192.168.1.1GigabitEthernet 0/0/0 192.168.1.1/32Direct00D127.0.0.1GigabitEthernet 0/0/0 192.168.1.255/32Direct00D127.0.0.1GigabitEthernet 0/0/0 192.168.2.0/24Direct00D192.168.2.1GigabitEthernet 0/0/1 192.168.2.1/32Direct00D127.0.0.1GigabitEthernet 0/0/1 192.168.2.255/32Direct00D127.0.0.1GigabitEthernet 0/0/1 255.255.255.255/32Direct00D127.0.0.1InLoopBack0

2、在PC1執(zhí)行命令

PC>ping192.168.2.22-c3 Ping192.168.2.22:32databytes,PressCtrl_Ctobreak Requesttimeout! From192.168.2.22:bytes=32seq=2ttl=127time=78ms From192.168.2.22:bytes=32seq=3ttl=127time=78ms

3、在GE0/0/0和GE0/0/1同時(shí)抓包
GE0/0/0抓包結(jié)果,mac地址為PC1–>GE0/0/0

d1293436-7dfb-11ed-8abf-dac502259ad0.png


GE0/0/1抓包結(jié)果,mac地址為GE0/0/1–>PC4

d144a842-7dfb-11ed-8abf-dac502259ad0.png


4、由此可見,數(shù)據(jù)包在經(jīng)過路由器后,只是改變了源地址到目的地址的mac地址,ip地址則不變,因此,我們?cè)谒菰催^程中,一般情況下,在HIDS中查看數(shù)據(jù)報(bào)的mac地址并沒有實(shí)際意義,其很可能是傳輸過程中的路由器的端口mac地址。

5、路由器還有一個(gè)重要功能,其為了應(yīng)對(duì)各種網(wǎng)絡(luò)最大數(shù)據(jù)包大?。ㄈ?a target="_blank">以太網(wǎng)1518字節(jié)),對(duì)數(shù)據(jù)包進(jìn)行“拆打”,即分段和組裝。

6、三層交換機(jī)與路由器的區(qū)別,路由器是無連接的設(shè)備,要對(duì)數(shù)據(jù)包進(jìn)行“拆打”,導(dǎo)致路由器吞吐量有限,容易形成網(wǎng)絡(luò)瓶頸,路由轉(zhuǎn)發(fā)效率要比二層轉(zhuǎn)發(fā)效率低。因此三層交換機(jī)出現(xiàn),彌補(bǔ)這一不足,其既利用了二層轉(zhuǎn)發(fā)高效的優(yōu)點(diǎn),又實(shí)現(xiàn)了處理三層ip數(shù)據(jù)包的能力。只對(duì)數(shù)據(jù)包第一個(gè)包進(jìn)行拆包,即路由一次,多次交換。

來源:公眾號(hào)【網(wǎng)絡(luò)技術(shù)干貨圈】

作者:圈圈

ID:wljsghq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 交換機(jī)
    +關(guān)注

    關(guān)注

    21

    文章

    2668

    瀏覽量

    100468
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3762

    瀏覽量

    114962
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    268

    瀏覽量

    24630

原文標(biāo)題:交換機(jī)、路由器工作原理難理解?通過WireShark抓包就搞定了!

文章出處:【微信號(hào):網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號(hào):網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    交換機(jī)路由器的區(qū)別 交換機(jī)的基本工作原理

    交換機(jī)路由器的區(qū)別 1. 工作層次不同 交換機(jī)工作在OSI模型的第二層,即數(shù)據(jù)鏈路層。它主要負(fù)責(zé)在局域網(wǎng)內(nèi)部進(jìn)行數(shù)據(jù)幀的轉(zhuǎn)發(fā)。
    的頭像 發(fā)表于 12-12 17:24 ?1504次閱讀

    PCIe交換機(jī)路由器的區(qū)別

    在現(xiàn)代網(wǎng)絡(luò)技術(shù)中,PCIe交換機(jī)路由器是兩種常見的設(shè)備,它們?cè)跀?shù)據(jù)傳輸和網(wǎng)絡(luò)管理中發(fā)揮著重要作用。盡管它們都與數(shù)據(jù)傳輸有關(guān),但它們的設(shè)計(jì)、功能和應(yīng)用場(chǎng)景有著顯著的差異。 PCIe交換機(jī) 定義
    的頭像 發(fā)表于 11-26 16:08 ?578次閱讀

    VLAN 交換機(jī)路由器的區(qū)別

    在現(xiàn)代網(wǎng)絡(luò)架構(gòu)中,VLAN交換機(jī)路由器是構(gòu)建高效、安全網(wǎng)絡(luò)的基石。 VLAN交換機(jī) VLAN交換機(jī)是一種多端口的網(wǎng)絡(luò)設(shè)備,它能夠識(shí)別和過濾不同VLAN(虛擬局域網(wǎng))的數(shù)據(jù)幀。VLAN
    的頭像 發(fā)表于 11-19 09:36 ?679次閱讀

    反射內(nèi)存交換機(jī)工作原理

    天津拓航科技自研生產(chǎn)的反射內(nèi)存交換機(jī)工作原理解
    的頭像 發(fā)表于 11-14 10:45 ?388次閱讀
    反射內(nèi)存<b class='flag-5'>交換機(jī)工作原理</b>

    交換機(jī)工作原理是什么?3類交換機(jī)故障詳解

    )的工作原理交換機(jī)和網(wǎng)橋一樣,是工作在鏈路層的聯(lián)網(wǎng)設(shè)備,它的各個(gè)端口都具有橋接功能,每個(gè)端口可以連接一個(gè)LAN或一臺(tái)高性能網(wǎng)站或服務(wù),能夠通過
    的頭像 發(fā)表于 11-05 10:12 ?663次閱讀

    分線路由器哪個(gè)網(wǎng)速快

    分線(也稱為交換機(jī))和路由器是兩種不同的網(wǎng)絡(luò)設(shè)備,它們?cè)诰W(wǎng)絡(luò)中扮演著不同的角色。 1. 分線交換機(jī))簡(jiǎn)介 1.1 定義 分線
    的頭像 發(fā)表于 09-27 15:17 ?866次閱讀

    一種利用wireshark對(duì)遠(yuǎn)程服務(wù)/路由器網(wǎng)絡(luò)方法

    一種利用wireshark對(duì)遠(yuǎn)程服務(wù)/路由器網(wǎng)絡(luò)方法
    的頭像 發(fā)表于 09-21 08:03 ?3920次閱讀
    一種利用<b class='flag-5'>wireshark</b>對(duì)遠(yuǎn)程服務(wù)<b class='flag-5'>器</b>/<b class='flag-5'>路由器</b>網(wǎng)絡(luò)<b class='flag-5'>抓</b><b class='flag-5'>包</b>方法

    使用IDF中的mdns例程連上路由器mdns無法正常工作如何解決?

    模塊:ESP32-WROOM-32,環(huán)境:IDF,路由器:小米路由器 1.使用IDF環(huán)境中的mdns例程,下載到板子上能正常連接至路由器(在路由器中能看到設(shè)備)。 2.使用
    發(fā)表于 06-19 06:30

    PLC網(wǎng)關(guān)、工業(yè)路由器交換機(jī)的區(qū)別

    在工業(yè)自動(dòng)化領(lǐng)域,PLC網(wǎng)關(guān)、工業(yè)路由器交換機(jī)是三種常見的網(wǎng)絡(luò)設(shè)備,它們?cè)趯?shí)現(xiàn)工業(yè)設(shè)備之間的互聯(lián)互通、數(shù)據(jù)采集、傳輸和控制指令下發(fā)等方面扮演著重要角色。然而,這三種設(shè)備在功能、特點(diǎn)和應(yīng)用場(chǎng)景上存在
    的頭像 發(fā)表于 06-14 15:56 ?1427次閱讀

    網(wǎng)絡(luò)中的路由器交換機(jī)的區(qū)別

      在網(wǎng)絡(luò)架構(gòu)中,路由器交換機(jī)是兩個(gè)不可或缺的設(shè)備,它們各自扮演著重要的角色,但也有著顯著的區(qū)別。本文將詳細(xì)探討路由器交換機(jī)在網(wǎng)絡(luò)中的不同點(diǎn),以期為讀者提供清晰、深入的
    的頭像 發(fā)表于 06-06 11:05 ?1127次閱讀

    交換機(jī)路由器的區(qū)別

    在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,交換機(jī)路由器是兩個(gè)不可或缺的組件,它們?cè)诰W(wǎng)絡(luò)的構(gòu)建、管理和數(shù)據(jù)傳輸中扮演著至關(guān)重要的角色。然而,盡管兩者都是網(wǎng)絡(luò)設(shè)備,但它們?cè)诠δ堋?b class='flag-5'>工作原理和應(yīng)用場(chǎng)景等方面存在顯著的差異。本文將對(duì)
    的頭像 發(fā)表于 05-28 15:46 ?1129次閱讀

    交換機(jī)路由器的連接方式及注意事項(xiàng)有哪些

    交換機(jī)路由器是網(wǎng)絡(luò)中兩種常見的設(shè)備,它們各自承擔(dān)不同的角色,并且可以協(xié)同工作以構(gòu)建更加復(fù)雜和高效的網(wǎng)絡(luò)系統(tǒng)。
    的頭像 發(fā)表于 05-23 15:24 ?6321次閱讀

    揭秘交換機(jī)路由器兩者的主要區(qū)別

    本文詳細(xì)分析交換機(jī)路由器的原理、功能和優(yōu)勢(shì),并對(duì)兩者進(jìn)行了對(duì)比,以幫助讀者了解它們?cè)诰W(wǎng)絡(luò)基礎(chǔ)建設(shè)中的不同角色。通過選擇適合的交換機(jī)
    的頭像 發(fā)表于 05-11 17:17 ?4780次閱讀
    揭秘<b class='flag-5'>交換機(jī)</b>與<b class='flag-5'>路由器</b>兩者的主要區(qū)別

    交換機(jī)路由器緩沖區(qū):尋找完美大小

    學(xué)術(shù)界和工業(yè)界一直備受爭(zhēng)議。本文探討了高端路由器中數(shù)據(jù)緩沖的歷史和演變,以期概述當(dāng)前的實(shí)踐和未來的趨勢(shì)。 網(wǎng)絡(luò)芯片中的緩沖區(qū) 在典型的路由器/交換機(jī) ASIC 中,會(huì)發(fā)現(xiàn)三種類型的數(shù)
    的頭像 發(fā)表于 04-11 16:56 ?1623次閱讀
    <b class='flag-5'>交換機(jī)</b>與<b class='flag-5'>路由器</b>緩沖區(qū):尋找完美大小

    三層交換機(jī)工作原理 三層交換機(jī)不能完全取代路由器的原因

    三層交換機(jī)工作原理可以用一句話概括為:”一次路由,多次交換“。
    的頭像 發(fā)表于 03-29 09:29 ?1023次閱讀