| 网关的精解(超经典)DNS,以及DHCP协议的解释 |
|
| 文章作者:http://www.1kkt.com/ |
文章来源:http://www.1kkt.com/ | |
|
|
盘算机主机网关的作用是什么? 假设你的名字叫小不点,你住在一个大院子里,你的邻居有很多小伙伴,在门口转达室还有个看大门的李大爷,李大爷就是你的网关。当你想跟院子里的某个小伙伴玩,只要你在院子里大喊一声他的名字,他听到了就会回应你,并且跑出来跟你玩。 但是你不被容许走出大门,你想与外界产生的一切联系,都必需由门口的李大爷(网关)用电话辅助你联系。假如你想找你的同窗小明聊天,小明家住在很远的另外一个院子里,他家的院子里也有一个看门的王大爷(小明的网关)。但是你不知道小明家的电话号码,不过你的班主任老师有一份你们班全部同窗的名单和电话号码对比表,你的老师就是你的DNS服务器。于是你在家里拨通了门口李大爷的电话,有了下面的对话:
小不点:李大爷,我想找班主任查一下小明的电话号码行吗?
李大爷:好,你等着。(接着李大爷给你的班主任挂了一个电话,问明白 了小明的电话)问到了,他家的号码是211.99.99.99
小不点:太好了!李大爷,我想找小明,你再帮我接洽一下小明吧。
李大爷:没问题。(接着李大爷向电话局发出了恳求接通小明家电话的请 求,最后一关当然是被转接到了小明家那个院子的王大爷那里,然后王大 爷把电话给转到小明家)
就这样你和小明取得了接洽。
至于DHCP服务器嘛,可以这样比方:
你家院子里的居民越来越多了,转达室李大爷那里的电话交流机已经不能满足这么多居民的需求了,所以只好采取了一种新技巧叫做DHCP,居民们开机的时候随机得到一个电话号码,每一次得到的号码都可能会不同。
你家门口的李大爷:就是你的网关 你的班主任:就是你的DNS服务器 传达室的电话交流机:就是你的DHCP服务器
同上,李大爷和王大爷之间的对话就叫做路由。
另:假如还有个小朋友叫做小暗,他住的院子看门的是孙大爷,由于小暗的院子刚盖好,孙大爷刚来不久,他没有李大爷和王大爷办公室的电话(李大爷和王大爷当然也没有他的电话),这时会有两种情形: 1、居委会的赵大妈告诉了孙大爷关于李、王两位大爷的电话(同时赵大妈也告知了李、王关于孙的电话),这就叫静态设定路由 2、赵大妈病了,孙大爷自己到处打电话,见人就说:“我是小暗他们院子管电话的”,成果被李、王二位听到了,就记在了他们的通信录上,:手机里你不知道的10个秘密,然后李、王就给孙大爷回了个电话说:“我是小明(小不点)他们院子管电话的”,这就叫动态设定路由
然后有一天小不点要找小暗,成果自然是小不点给李大爷打电话说:“大爷,我找小暗”(这里省略了李大爷往查小暗电话的进程,假设他知道小暗的电话),李大爷一找通信录:“哦,小暗的院子的电话是孙大爷管着的,要找小暗自然先要通知孙大爷,我可以通知王大爷让他去找孙大爷,也可以自己直接找孙,那当然是自己直接找孙便利了”,于是李大爷给孙大爷打了电话,然后孙大爷又把电话转到了小暗家。
这里李大爷的通讯录叫做路由表。 李大爷选择是自己直接找孙大爷还是让王大爷帮忙转接叫做路由选择。
李大爷之所以选择直接找孙大爷是有根据的,因为他直接找孙大爷就能一步到位,如果要王大爷转接就须要两步能力完成,这里的“步”叫做“跳数”,李大爷的选择遵守的是最少步骤(跳数)原则(如果他不遵照这个原则,小不点可能就会多等些时光才干找到小暗,终极结果可能导致李大爷因工作不力被炒鱿鱼,这叫做“延时太长,选路原则不公道,换了一个路由器”)
当然,事情总是变更的,小不点和小明吵架了,这些天小不点总是给小暗打电话,小明心里想:“操,他是不是在说我坏话啊?”于是小明决议偷听小不点和小暗的通话,但是他又不能出院子,怎么办呢?小明做了这样一个决议:
首先他告知自己院里管电话的王大爷说:“你给李大爷打个电话说小暗搬到咱们院子了,以后凡是打给他的电话我来接”,王大爷没反应过来(究竟年事大了啊!)就给李大爷打了电话,说:“现在我来治理小暗的电话了,孙已经不管了”,结果李大爷就把他的通讯录改了,这叫做路由诈骗。
以后小不点再找小暗,李大爷就转给王大爷了(实在应当转给孙大爷的),王大爷收到了这个电话就转给了小明(因为他之前已经和小明说好了),小明收到这个电话就伪装小暗和小不点通讯。由于小明作贼心虚,惧怕明天小不点和小暗会晤后当面问他,于是通讯断了之后,又自己以小不点的名义给小暗通了个电话复述了一遍刚才的话,有这就叫数据窃听
再后来,小不点还是不断的和小暗联系,而零落了小明,小明心里嘀咕啊:“我不能总是这样以小暗的身份和小不点通话啊,外一有一天露馅了怎么办!”于是他想了一个更阴险的招数:“干脆我也不偷听你们的电话了,你小不点不是不给我打电话吗!那我让你也给小暗打不了,哼哼!”,他怎么做的呢?我们来看:
他接洽了一批狐朋狗友,和他们串通好,天天固定一个时光大家一起给小暗院子传达室打电话,内容什么都有,只要传达室的孙爷爷接电话,就会听到“打雷啦,下雨收衣服啊!”、“人是人他妈生的,妖是妖他妈生的”、“你妈尊姓”等等,听的脑袋都大了,不听又不行,电话不停的响啊!终于有一天,孙爷爷忍不住了,大喊一声:“我受不了拉!!!!”,于是上吊自杀了!
这就是最简略的DDOS攻击,孙爷爷心理蒙受才能弱的现象叫做“数据报处置模块有BUG”,孙爷爷的自杀叫做“路由器瘫痪”。假如是我,玩魔兽世界最底配置,就会微笑着和他们拉家常,例如告知他们“我早就听了气象预告,衣服10分钟前已经收好了”或者“那你妈是人还是妖”或者“和你奶奶一个姓”等等,我这种健全的心理叫做“硬朗的数据报处置,能够抵抗任何攻击”
孙爷爷瘫了之后,小不点终于不再给小暗打电话了,因为无论他怎么打对方都是忙音,这种现象叫做“谢绝服务”,所以小明的做法还有一个名字叫做“拒尽服务攻击”。
小明终于宁静了几天,...
几天后,小明的院子来了一个漂亮的女孩,名字叫做小丽,小明很爱好她(小小年事玩什么早恋!)可是小丽有个很帅的男朋友,小明干瞪眼没措施。当然这里还是要遵守上面的原则:小丽是不能出院子的。那个男的想泡小丽自然只能打电话,于是小明又蠢蠢欲动了: 还记得王爷爷是院子的电话总管吗?他之所以能治理电话是因为他有一个通讯录,因为同一个院子可能有2个孩子都叫小明,靠名字无法区分,所以通讯录上每一行只有两项:
门牌 电话 一号门 1234567 (这个是小明的) 二号门 7654321 (这个是小丽的) ......
王爷爷记性不好,但这总不会错了吧(同一个院子不会有2个“二号门”吧)?每次打电话人家都要说出要找的电话号码,然后通过通讯录往院子里面敲门,比如人家说我找“1234567”,于是王爷爷一比拟,哦, 女人,是一号门的,他就去敲一号门“听电话”,假如是找“7654321”,那他就找二号门“听电话”。
这里的电话号码就是传说中的“IP地址” 这里的门牌号就是传说中的网卡的’MAC‘地址(每一块网卡的MAC地址都是不一样的,这是网卡的制作商写逝世在网卡的芯片中的)
小明心里想“奶奶的,老子泡不到你也别想泡”,于是他打起了王爷爷通讯录的主张,经细致心的察看,周到的筹备,他终于发明王爷爷有尿频的弊病(究竟是老人啊...),终于在一个月黑风高的白天,王爷爷去上厕所了,小明偷偷的摸进传达室,警惕翼翼的改了王爷爷的通讯录......
过了几天,小丽的男朋友又给小丽打来了电话,对方报的电话是“7654321”,王爷爷一看通讯录,靠:
门牌 电话 一号门 1234567 (这个是小明的) 一号门 7654321 (注意:这个本来是小丽的,但是被小明改了) ......
王爷爷不知道改了啊,于是就往找一号门的小明了,小明心里这个美啊,最亲爱的人的头像,他以小丽父亲的口气严格的教训了那个男的和小丽之间不正当的男女关系,成果那个男的恭恭顺敬的挂了电话。当然小丽并不知道全部事情的产生...
这里小明的行动叫做“ARP诱骗”(因为在实际的网络上是通过发送ARP数据包来实现的,所以叫做“ARP诈骗”),王爷爷的通讯录叫做“ARP表”
这里要注意:王爷爷现在有两个通讯录了,一个是记载每个院子转达室电话的本本,叫做“路由表”,一个是现在说的记载院子里面具体信息的本本,叫做“ARP表”。
有句命言是“人们总是在寻求完善的,尽管永远也做不到”(请记住这句话,由于这是一个大名人--也就是我,说的)
王爷爷的制度中有一条是这么写的“每个月要重新检讨一下门牌号和电话的对应本(也就是ARP表)”,这个动作叫做“刷新ARP表”,每个月的时光限制叫做“刷新ARP表的周期”。这样小明为了让那个男的永远不能找到小丽,之后每个月都要偷偷改一次那个通信录,不过这样也是不得不做的事啊! 弥补一点,小明是很聪慧的,如果通讯录(ARP表)被改成了这样:
门牌(MAC) 电话(IP) 一号门 1234567 (这个是小明的) 二号门 1234567 (注意:这个被小明改了,但是他一时头晕改错了) ......
就会是盘算机就会弹出一个对话框提醒“呈现反复的IP地址”,终极会导致王爷爷不知所措,于是通知一号门和二号门,你们的电话反复了。这样小丽就知道有人在损坏她的好事,这个现象叫做“圈套被戳穿了”
小不点知道了小明偷听他和小暗的电话,于是就和小暗商定好了密码。小不点在家里把要说的加密了之后告诉小暗。土豆-〉星期三,地瓜-〉宴客,笨蛋-〉小不点家。于是小不点告诉小暗:土豆笨蛋地瓜。小明听了???不懂。。。。愁闷了。。。这是加密。 除此之外,小丽也知道了小明改他家的电话号码了。于是王爷爷就登门一个一个把电话和门牌号记下来。并且躲起来不容许外人修正,只能自己有钥匙(密码)。这是ip地址和MAC地址绑定。当有人改了电话号码的时候,就得找王爷爷改。麻烦是麻烦了,但是安全了。不过小明偷偷的把王爷爷的钥匙偷配了一把(偷盗密码胜利),于是他还可以修正。这样么,就这样了。
|
|
|
|