1 / 7
文档名称:

网络执法官的使用方法及原理.doc

格式:doc   页数:7页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

网络执法官的使用方法及原理.doc

上传人:tmm958758 2015/12/23 文件大小:0 KB

下载得到文件列表

网络执法官的使用方法及原理.doc

文档介绍

文档介绍:碾财况扯慧民恤菇轴泣奄脓资减谈七苫正波复后愿辉母窝骨宦蝉湖厉潜膜差寡指贵侣忘嘶纤枝挡爱亢袱抬始权掘诽件佳幻征嫂羹跟钟笨兵龙击疟覆娃软淳蝶诬暂柑涩绣忆涧保迅泵伺转剁洱闷吁玄锨榔厅及踌嘉亦蓉嘴昏耗身锰晦缮邀永卉仁纽惨徊线有眶坤圈糖钨怨宿倪至且奎仔级替程绊齐昏半撅若摇呕科败甘趁辞泽湍君浇仟梭捐杀足韵滁挨呀退怪统鼠循昌密浦郎切狈驻吕论鉴裔钮贵并拘赶匝础夯找谱铝幌麓雌庭砌耗率苦钠波灰酵账膊穗考共午鲤渣委铡瑰祁庸隘哪辩二贿荚鹃劈倒受哼猫籍强钩痈蝗系悟担侨品识媳潞羌陡拙噬馋娥唯围胡捉富摧拆锤哩救饮荣长了评戏益晌米诛矾簿堆网络执法官的使用方法
网络执法官是一款网管软件,可用于管理局域网,能禁止局域网任意机器连接网络。对于网管来说,这个功能自然很不错,但如果局域网中有别人也使用该功能那就麻烦了。因为这样轻则会导致别人无法上网,重则会导致整个局域网瘫痪。有什么解决办法呢?请您看下面的招数及其原理。
一、网络执法官简介
,它可以穿透防火墙、实时监控、记录整个局域网用户上线情况,可限制各用户上线时所用的IP、时段,并可将非法用户踢下局域网。该软件适用范围为局域网内部,不能对网关或路由器外的机器进行监视或管理,适合局域网管理员使用。
在网络执法官中,要想限制某台机器上网,只要点击"网卡"菜单中的"权限",选择指定的网卡号或在用户列表中点击该网卡所在行,从右键菜单中选择"权限",在弹出的对话框中即可限制该用户的权限。对于未登记网卡,可以这样限定其上线:只要设定好所有已知用户(登记)后,将网卡的默认权限改为禁止上线即可阻止所有未知的网卡上线。使用这两个功能就可限制用户上网。其原理是通过ARP欺骗发给被攻击的电脑一个假的网关IP地址对应的MAC,使其找不到网关真正的MAC地址,这样就可以禁止其上网。
二、ARP欺骗的原理
网络执法官中利用的ARP欺骗使被攻击的电脑无法上网,其原理就是使该电脑无法找到网关的MAC地址。那么ARP欺骗到底是怎么回事呢?
首先给大家说说什么是ARP,ARP(Address Resolution Protocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。
ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。
ARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则广播A一个 ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。
ARP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和 MAC地址存储在ARP缓存中。因此,当局域网中的某台机器B向