最新资讯

  • 【Linux网络#14】:数据链路层(以太网 & 局域网通信 & ARP协议 & ARP 欺骗 & DDos 攻击)

【Linux网络#14】:数据链路层(以太网 & 局域网通信 & ARP协议 & ARP 欺骗 & DDos 攻击)

2025-05-01 04:00:53 0 阅读

📃个人主页:island1314

🔥个人专栏:Linux—登神长阶

⛺️ 欢迎关注:👍点赞 👂🏽留言 😍收藏 💞 💞 💞

  • 生活总是不会一帆风顺,前进的道路也不会永远一马平川,如何面对挫折影响人生走向 – 《人民日报》 💫

🔥 目录

    • 一、认识数据链路层
    • 二、关于 以太网
      • 1. 基本概念
      • 2. 以太网帧格式
      • 3. MAC vs IP
    • 三、局域网通信
      • 1. 媒体访问控制 & 交换机
      • 2. MTU
        • MTU 的影响
      • 3. MSS
        • 3.1 MSS的定义与计算
        • 3.2 MSS的协商机制
        • 3.3 MSS的核心作用
        • 3.4 MSS的局限性及应对
        • 3.5 典型场景与配置
      • 4. 局域网通信的传输细节
    • 四、ARP 协议
      • 1. 基本概念
      • 2. ARP 数据报格式
      • 3. ARP 通信流程
      • 4. 常见问题
    • 五、ARP 欺骗 & DDos 攻击
      • 1. ARP 欺骗(ARP Spoofing)
        • 1.1. ARP 欺骗的原理
        • 1.2 ARP 欺骗的危害
        • 1.14. 防御方法
      • 2. DDoS 攻击(分布式拒绝服务攻击)
        • 2.1 什么是 DDoS
        • 2.2 DDoS 攻击的原理
        • 2.3 DDoS 的类型
        • 2.4 DDoS 的危害
        • 2.5 防御方法
      • 3. ARP 欺骗与 DDoS 的关联
    • 六、思考
      • 1. 为什么需要 MAC 地址 + IP 地址?
        • 1.1 网络分层的本质
        • 1.2 举个栗子🌰:网购快递
        • 1.3 只用 IP 地址会怎样?
        • 1.4 只用 MAC 地址会怎样?
      • 二、ARP 的作用:关联 IP 和 MAC
        • 2.1 ARP 的核心任务
        • 2. 为什么需要 ARP?
        • 3. ARP 的局限性
      • 3. 历史选择:为何设计为 IP + MAC?
        • 3.1 分层设计的优势
        • 3.2 跨网络通信的必然性
        • 3.3 如果历史重来?
      • 4. 总结:IP 和 MAC 缺一不可


一、认识数据链路层

数据链路层 位于物理层和网络层之间,其作用是将源自物理层来的数据可靠地传输到相邻节点的目标主机的网络层,主要通过物理介质(如以太网,Wi-Fi等)将数据分割成,并在相邻节点之间进行传输。

  • 主机:配有IP地址,但不进行路由控制的设备
  • 路由器:既配有IP地址,又能进行路由控制、
  • 节点:主机和路由器的统称
  • 链路(Link):一个节点到另一个相邻节点的一段物理线路,中间没有任何其他节点。
    • 链路由传输介质和物理设备组成,传输介质主要有双绞线,光纤,微波。在两个节点进行通信的时候,链路只是一条完整通信路径的一部分
  • 数据链路(Data Link):把实际控制数据传输协议的硬件和软件加到链路上就构成了数据链路

补充:报文在传输层叫数据段(Segment),在网络层叫数据报(Packet),在数据链路层叫做数据帧(Frame)

数据链路层的功能如下:

  • 封装成帧:将网络层交付下来的数据报封装成帧,每个帧包含了控制信息(如起始标志,目的MAC地址,源MAC地址等)和数据部分
  • 物理地址寻址:通过物理地址(MAC地址)来唯一标识网络中的设备,在数据链路层中使用MAC地址进行寻址和转发
  • 媒体访问控制:在共享介质的网络中,数据链路层使用媒体访问控制协议(如CSMA/CD,CSMA/CA等)来协调多个节点之间的传输,避免冲突和碰撞
  • 差错检查与重传:数据链路层负责检测和纠正传输过程中可能发生的位错误,通过差错检验码(如循环冗余校验码CRC)来实现
  • 流量控制:数据链路层通过流量控制机制,确保发送方和接收方之间的数据传输速率匹配,避免数据丢失或溢出
  • 链路管理:数据链路层负责建立,维护和释放链路链接,包括链路的建立,终止,确认以及链路状态的管理

数据链路层的协议有很多种,常见的有以太网(Ethernet),无线局域网(Wi-Fi)和点对点协议(PPP)等。不同协议适用于不同的网络环境和需求

二、关于 以太网

1. 基本概念

“以太网”不是一种具体的网络,而是一种技术标准,既包含了数据链路层的内容,也包含了一些物理层的内容。例如:规定了网络拓扑结构,访问控制方式,传输速率等

  • 例如以太网中的网线必须使用双绞线,传输速率有10M,100M,1000M等
  • 以太网是当前应用最广泛的局域网技术;和以太网并列的还有令牌环网,无线LAN等

2. 以太网帧格式

字段解释
目的地址目的MAC地址
源地址源MAC地址
帧类型有效载荷的类型,0800表示IP数据报,0806表示ARP请求应答,0835表示RARP请求应答
PAD以太网帧数据不能少于46不能大于1500字节,否则就要添加PAD就是随机值
帧末尾CRC 校验码

两个结论:
① 报头和有效载荷如何分离?
 MAC帧的报头是固定长度,即前14字节为报头,后续为有效载荷

② 有效载荷如何向上交付?
 根据报头的类型字段,0800 代表IP协议;0806 代表ARP请求/应答;0835 代表RARP请求/应答。以此交付对应的上层

3. MAC vs IP

之前在这篇文章 🛹 认识 Mac 地址 中,我就已经提过了 MAC 、碰撞域的相关内容,这里只是做个补充和温习的

MAC地址和IP地址的区别

1、范围、层次及使用

  • MAC地址是在局域网(子网,内网)范围内唯一标识设备的地址,一般只能在同一局域网内进行通信(寻址 和 转发),例如:以太网的数据链路层使用MAC地址进行设备之间的通信
  • IP地址可以在广域网(公网,外网)范围内唯一标识设备的地址,可以在不同的网络中进行通信(跨网络通信 和 路由选择),例如:在因特网中的网络层使用IP地址进行主机之间的通信

在路由转发的过程中,IP地址描述的是路途总体的起点和终点,MAC地址描述的是路途上的每一个区间的起点和终点

2、分配方式

  • MAC地址由网卡厂商分配,通常是固定的,与设备绑定,一般情况下不会改变
  • IP地址由网络管理员分配,可以是静态分配或动态分配(如DHCP),可以根据需要进行更改

证明如下:

上面如果主机A想访问服务器B

  • 服务器B具有公网IP,所以主机A可以直接使用公网IP进行访问;IP数据报中源IP地址是私有IP——192.168.1.201/24,目的IP地址是公网IP——122.77.241.3/24
  • 但子网的数据要想发到公网,需要路由器根据路由表进行转发。所以要先将数据发给路由器,但IP报文内的目的IP又不能更改为路由器的IP地址,不然后续无法发送到服务器B。所以需要MAC地址,用于局域网(子网)内的数据发送
  • 主机A在MAC帧中,源MAC地址为自己的MAC地址,目的MAC地址为路由器的MAC地址,发送数据
  • 路由器收到主机A的数据帧,解包查看IP地址,发现不是给自己的,再根据路由表进行路由转发,途中可能还需要经过很多个路由器,使用的也是MAC地址,路由转发其实就是在多个局域网间跳转。

结论:MAC地址用于局域网内通信,IP地址用于广域网通信,即起点和终点

三、局域网通信

 假设有如下子网,有若干设备,此时如果主机A想和主机D通信,那么MAC帧的报头字段的源地址为macA,目的地址为macD。如果有效载荷为ip数据包,那么类型为0800


 数据帧发送到网络中,所有该局域网的主机都会收到该数据帧,但其数据链路层解包发现目的地址不是自己的时候,会直接在数据链路层丢弃该报文。如此就只有主机D会解包,提取有效载荷,向上交付 ip 数据包

补充:网卡可以设置混杂模式,不论是不是发给自己的数据帧,都向上交付,这就做到了抓包

如此,同一时刻,局域网中只允许有一个数据帧传输。如果多个数据帧同时传输,则会产生数据碰撞,导致数据重叠错误。为此需要进行碰撞避免—— 媒体访问控制

1. 媒体访问控制 & 交换机

 在共享介质的网络中,多个设备可以同时发送数据,但如果两个设备在同一时间发送数据,会导致碰撞,造成数据丢失和网络拥塞。

为了避免碰撞,数据链路层采用了一些技术和协议。最常见的就是 CSMA/CD 和 CSMA/CA

CSMA/CD(载波监听多点接入/碰撞检测)

  • CSMA/CD 协议用于以太网等优先局域网中。在发送数据之前,设备会先监听信道,确保没有其他设备同时发送数据。
  • 如果两个设备在同一时间发送数据,会发生碰撞。此时,检测到碰撞的设备会发送一个特殊的信号来通知其他设备,并且会采用一种退避算法来随机延迟一段时间后重新尝试发送数据,以减少再次发生碰撞的可能性。
  • CSMA/CD 适用于有线网络,因为在这种情况下可以快速检测到碰撞并采取相应的措施。然而,在现代的以太网中,随着全双工通信和交换式以太网的普及,CAMA/CD 已经不再被广泛使用

CSMA/CA(载波监听多点接入/碰撞避免)

  • CSMA/CA协议主要用于 802.11 无线局域网中。由于无线信道的特性,碰撞检测不如有线网络那样可靠,因此 CMSA/CA 采取碰撞避免的策略
  • CSMA/CA 中,设备在发送数据之前同样会监听信道,确保信道空闲。然而,在发送数据之前,设备还会使用一种称为“网络分配矢量”(NAV)的机制来预测信道的使用情况。并且采用随机退避算法来避免与其他设备的数据碰撞。
  • CSMA/CA 适用于无线网络,因为它能够在一定程度上避免无线信道上的碰撞,提高了无线网络的效率和可靠性

交换机
交换机目前是在以太网中使用最广泛的互连设备,其工作在数据链路层(也包括物理层)

  • 交换机对数据帧的转发是根据其MAC地址进行转发的

  • 使用交换机做为互连设备的以太网,称为交换式以太网,交换机可以根据MAC地址过滤数据帧,即 隔离碰撞域

  • 交换机的每一个接口都是一个独立的碰撞域

  • 交换机隔离碰撞域,但不隔离广播域(VLAN除外)

交换机左侧的主机也可以和右侧的通信,交换机负责数据转发,如果左侧出现数据碰撞,交换机可以防止数据碰撞影响右侧的网络

2. MTU

 以太网最初对报文长度没有限制,网络层最大可以接收65535个字节,但是以太网对于长报文无法可靠地传输,而且丢失后重传也会占用大量的网络资源,而将报文限制在一定的长度,以太网可以将报文大概率传输到目的地,于是就有了MTU

我们在 ip 报文分片 和 重组 那里也已经提到过 关于 MTU 的知识

特点:

  • MTU是MAC帧的大小上限,以太网帧中的数据长度规定 最小 46 字节,最大1500字节。ARP数据包的长度不够46字节,要在后面补填充 PAD
  • 不同的数据链路层标准的MTU是不同的,如果一个数据包从以太网路由到拨号链路上,数据包长度大于拨号链路的MTU了,则需要对数据包进行分片。
MTU 的影响

① MTU对IP协议的影响

由于数据链路层MTU的限制,对于较大的IP数据包要进行分片

  • 将较大的IP数据包分成多个分片,并给每个分片打上标签
  • 每个分片的IP协议报头的16位标识(id)都是相同的
  • 每个分片的IP协议头的3位标志字段中,第2位为1,表示允许分片,为0表示禁止分片;第三位来表示"更多分片",是结束标记(当前是否是最后)。如果为0表示是最后一个分片,为1则不是最后一个分片
  • 到达对端时再将这些分片,按顺序重组,拼装到一起返回给传输层
  • 一旦这些分片中的任意一个分片丢失,接收端的重组都会失败,但 IP层不负责重传,所以直接由TCP层进行超时重传


② MTU对UDP协议的影响

  • 一旦 UDP 携带的数据超过 1472(1500 - 20(IP 首部) - 8(UDP 首部)), 那么就会在网络层分成多个 IP 数据报.
  • 这多个 IP 数据报有任意一个丢失, 都会引起接收端网络层重组失败. 那么这就
  • 意味着, 如果 UDP 数据报在网络层被分片, 整个数据被丢失的概率就大大增加了.

③ MTU对TCP协议的影响

  • TCP 的一个数据报也不能无限大, 还是受制于 MTU. TCP 的单个数据报的最大消息长度, 称为 MSS(Max Segment Size)(下面会详细介绍 MSS 的)
  • TCP 在建立连接的过程中, 通信双方会进行 MSS 协商.
  • 最理想的情况下, MSS 的值正好是在 IP 不会被分片处理的最大长度(这个长度仍然是受制于数据链路层的 MTU).
  • 双方在发送 SYN 的时候会在 TCP 头部写入自己能支持的 MSS 值. • 然后双方得知对方的 MSS 值之后, 选择较小的作为最终 MSS.
  • MSS 的值就是在 TCP 首部的 40 字节变长选项中(kind=2)

查看硬件地址和MTU大小

Linux下使用 ifconfig 命令


3. MSS

  MSS(Maximum Segment Size,最大报文段长度)是TCP协议中的关键参数,用于定义通信双方在一次传输中能够接受的最大数据块长度。其核心目标是避免IP分片以提升网络效率,同时通过三次握手协商实现动态调整。以下从技术原理、工作机制及应用场景展开解析:

3.1 MSS的定义与计算
  1. 基本概念
    MSS表示TCP报文段中有效载荷(Payload)的最大长度,不包括TCP和IP头部。
    例如,以太网接口的MTU为1500字节,MSS则为1500 - 20(IP头) - 20(TCP头)= 1460字节

  2. 与MTU的关系

    • MTU(最大传输单元):数据链路层限制的单次传输数据包大小,如以太网MTU为1500字节
    • MSS由MTU派生:MSS = MTU - IP头 - TCP头,确保TCP报文封装后不超过物理链路承载能力
3.2 MSS的协商机制

MSS的确定通过TCP三次握手完成,具体流程如下:

  1. SYN阶段

    • 客户端在SYN报文的选项字段中携带本地MSS值(如1460),通知服务端其接收能力
  2. SYN-ACK阶段

    • 服务端回复SYN-ACK报文,携带自身的MSS值(如1400)
  3. 最终取值规则

    • 通信双方选择 较小的MSS值作为连接的实际MSS。例如,客户端MSS=1460,服务端MSS=1400,则最终MSS为1400

中间路由器的干预
若数据经过路由器,路由器可能修改SYN报文中的 MSS 值(例如将1460改为1200),确保路径中所有节点的MTU均支持,避免后续分片

3.3 MSS的核心作用
  1. 避免IP分片

    TCP通过MSS限制数据段大小,使IP层无需分片即可传输报文,减少路由器处理开销(分片重组消耗大量CPU资源)

  2. 提升传输效率

    • 减少协议头开销:MSS越大,有效载荷占比越高,网络利用率提升。例如,1460字节的MSS中,协议头仅占40字节(2.7%),而若MSS为500,协议头占比达8%

    • 降低丢包影响:大报文分片后,任一碎片丢失均需重传整个报文,MSS通过控制分段大小降低重传概率

3.4 MSS的局限性及应对
  1. 路径MTU不一致问题

    MSS仅确保第一跳不分片,若传输路径中存在更小MTU的链路(如VPN隧道),仍可能触发分片。此时需依赖

    PMTUD(路径MTU发现):

    • 路由器对DF(Don’t Fragment)标记的IP包,若尺寸超MTU则丢弃,并返回ICMP错误(Type=3, Code=4),通知源端调整MSS
  2. 中间设备不支持MSS调整

    若路由器不修改SYN中的MSS值,可能导致分片。企业网常通过 TCP Adjust-MSS 功能强制修改MSS(如将1460改为1380),适配隧道封装后的MTU

3.5 典型场景与配置
  1. 企业双栈网络

    在IPv4/IPv6混合环境中,MSS需根据MTU动态计算。例如,IPv6默认MTU为1280,MSS为1220(1280 - 40 IPv6头 - 20 TCP头)

  2. VPN与隧道封装

    GRE或IPsec隧道会增加额外头部(如24字节GRE头),出口路由器需将MSS从1460降至1436(1500 - 20 IP - 24 GRE - 20 TCP)

特性说明
协商阶段TCP三次握手,双方SYN/SYN-ACK携带MSS值,取较小值生效
核心目标避免IP分片,减少协议头开销,提升传输效率
典型值以太网环境MSS=1460,IPv6环境MSS=1220
动态调整机制PMTUD(路径MTU发现)或路由器手动干预(如Adjust-MSS)

既然 IP 层会分片,为什么 TCP 层还需要 MSS 呢?

  • 当 IP 层有⼀个超过 MTU大小的数据(TCP 头部 + TCP 数据)要发送,那么 IP 层就要进行分片,保证每⼀个分片都小于 MTU。
  • 把⼀份 IP 数据报进行分片以后,由目标主机的 IP 层来进行重新组装后再交给上⼀层 TCP传输层。那么当如果⼀个 IP 分片丢失,整个 IP 报文的所有分片都得重传。
  • 这是因为IP层本身没有重传机制,他只是高效的发送数据而已,没有协议来保证完整性。当接收方TCP报文不完整后不会响应ACK的,那么TCP发送方就会触发超时重传,重发整个TCP报文段。这样做就非常没有效率可言。

所以为了提高效率,在建立连接的时候会剔除 IPHeaderTCPHeader,剩下的就是协商的 MSS 值,当TCP发现超过 MSS 后就会分片,这样形成的IP包长度也就不会大于 MTU 了,也就不用IP分片了。

4. 局域网通信的传输细节

这里我们先来 简单 模拟一下局域网通信的过程:

在局域网中有若干主机 ABCD…,主机 A 此时向 G 发送信息。主机A 就先把 MAC 帧先填好目的地址与源地址:

  • 主机A 将这个 MAC 帧放到网络中,其他主机的的数据链路层会先获取到 MAC 帧,因为报头是定长,可以快速取到报头,判断是否是发送给自己的报文, 如果发现不是自己的报文, 那么在数据链路层这个报文就被丢弃了。
  • 许多的 MAC 帧之间会发生碰撞,越长的数据越容易产生碰撞,所以数据链路层才有 MTU 限制 一次发送的大小!
  • 同样的也有最小数据帧限制 MSS,对于不够的数据,会填充垃圾数据,那么会影响报文长度,这也就是为什么IP协议要带总长度字段
  • 随着主机数的增加,每台主机处理的 MAC 帧就会越来越多,出现大面积的碰撞通信成功的概率就越来越小(这也是人数密集的地方网络差的原因)。
  • 这里会涉及到交换机:交换机会把不同的主机划分成不同的区域!交换机对于所有主机的数据都可以收到,其转发的数据对象就是数据帧,所以也是工作在数据链路层!
  • 交换机会对数据帧进行分析,将数据帧发放到对应的区域,这样可以很好的优化碰撞发生的概率!有效管理数据帧的扩散范围。

细节一:互斥访问局域网资源

💥 为了避免局域网中数据碰撞的问题,要保证任何时刻只有一台主机在使用局域网资源。

原因:
当两台以上的主机同时发送数据时,数据包会在传输介质(如以太网电缆)上相互干扰,导致数据碰撞。碰撞的结果是数据包损坏,接收方无法正确解析数据,从而导致传输失败。

解决方案:
🐇 为了防止数据碰撞:

  1. 主机在发送数据之前,会先监听传输介质,检查是否有其他主机正在发送数据。
    如果传输介质空闲,主机可以开始发送数据。
  2. 在发送数据的过程中,主机还会持续监听传输介质。如果检测到冲突(即有其他主机同时发送数据),则立即停止发送,并发出一个“冲突信号”,通知其他主机发生了冲突。
  3. 通过这种方式,确保了在同一时刻,只有一个主机能够成功发送数据,从而避免了数据碰撞。

细节二:碰撞检测与碰撞避免
如果发生了碰撞,涉及碰撞的主机会采取以下措施:

  1. 停止发送:一旦检测到碰撞,主机立即停止发送数据,以避免进一步的数据损坏。
  2. 随机延迟后重发:主机进入“退避”状态,等待一个随机的时间间隔后再尝试重新发送数据。这个随机延迟时间是根据二进制指数退避算法计算的,目的是减少再次碰撞的可能性。
  3. 让出网络资源:在退避期间,主机不会占用网络资源,从而为其他主机提供发送数据的机会。

重要性:
🧀 这种机制不仅避免了数据碰撞,还通过随机延迟和重试机制,提高了网络资源的利用率,确保了网络的高效运行。

细节三:局域网的临界资源特性
🔗 局域网可以被视为一个 临界资源,因为在同一时刻,只能有一台主机向局域网发送数据。这与操作系统中的 互斥(Mutex) 概念非常相似。互斥机制确保了在多线程或多进程环境中,只有一个线程或进程能够访问共享资源,从而避免了资源竞争和数据损坏。

细节四:碰撞域中的主机数量

在一个碰撞域中,主机的数量对网络性能有显著影响。一般来说,主机数量越少越好:

  1. 减少碰撞概率:主机数量越少,同时发送数据的概率就越低,从而减少了碰撞的可能性。
  2. 提高传输效率:较少的主机意味着更少的冲突检测和退避操作,数据传输效率更高。
  3. 降低延迟:较少的主机竞争网络资源,减少了数据传输的延迟。

结论:
🐣 在一个碰撞域中,主机数量越少越好。为了提高网络性能,可以通过划分多个碰撞域(如使用交换机)来减少每个域中的主机数量。

细节五:数据帧长度的选择
 在单台主机中,发送数据帧时,数据帧的长度对网络性能也有重要影响。

① 数据帧长度越长越好?

  • 优点:较长的数据帧可以减少单位数据的传输开销(如帧头和帧尾的开销),提高传输效率。
  • 缺点:如果数据帧过长,一旦发生碰撞,整个数据帧都会丢失,需要重新发送,这会增加传输延迟和网络负载。

② 数据帧长度越短越好?

  • 优点:较短的数据帧在发生碰撞时,丢失的数据量较少,重新发送的开销较小。
  • 缺点:如果数据帧过短,单位数据的传输开销会增加,降低了传输效率。

因此此时就出现了最优选择:MTU(最大传输单元)
 为了平衡传输效率和可靠性,网络协议定义了 最大传输单元(MTU) 的概念。MTU 是指在不进行分片的情况下,网络层协议能够传输的最大数据帧长度。

  • 以太网的MTU:在以太网中,MTU 通常为1500字节。这个长度是在传输效率和可靠性之间经过优化的平衡点。
  • 其他网络技术:不同的网络技术可能有不同的 MTU 值 ,例如,一些高速网络技术(如Jumbo Frames)支持更大的 MTU 值,以提高传输效率。

结论:数据帧长度并不是越长越好,也不是越短越好。选择合适的MTU值可以在传输效率和可靠性之间取得最佳平衡。

四、ARP 协议

1. 基本概念

ARP协议并不是数据链路层的协议,而是介于数据链路层和网络层之间的协议

ARP协议建立了 主机 IP地址MAC地址 的映射关系

  • 在网络通信时,源主机的应用程序知道目的主机的IP地址和端口号,但不知道目的主机的MAC地址
  • 数据帧首先是被网卡接收的,如果接收的数据帧的MAC地址与本主机不符,则直接丢弃。
  • 因此在通信前必须获得目的主机的MAC地址

  • 源主机发出ARP请求,询问“IP地址为192.168.0.1的主机的MAC地址是多少”,并将这个请求广播到本地网络(以太网帧首部的MAC地址填FF:FF:FF:FF:FF:FF代表广播)。网卡收到广播的ARP请求,需要向上交付,不过是交付给ARP协议,而不是数据链路层
  • 目的主机接收到广播的ARP请求,发现其中的IP地址与本主机相符,则发送一个ARP应答数据帧给源主机,将自己的MAC地址填写在应答数据帧中
  • 一般主机会缓存子网内其他主机IP和MAC地址(ARP 缓存表)。由于IP是动态分配的,缓存的生命周期一般不长。可以使用arp -a查看:

缓存表中的表项有过期时间(一般为20分钟),如果20分钟内没有再次使用某个表项,则该表项失效,下次还要发ARP请求来获得目的主机的MAC地址

2. ARP 数据报格式


加粗部分是ARP协议报文格式,将ARP协议报文部分替换成有效载荷就是MAC帧协议报文格式。

  • 注意到源 MAC 地址、目的 MAC 地址在以太网首部和 ARP 请求中各出现一次, 对于链路层为以太网的情况是多余的
  • 但如果链路层是其它类型的网络则有可能是必要的。
字段解释
硬件类型1表示以太网
协议类型0x0800为IP地址
硬件地址长度6为以太网MAC地址,不变
协议地址长度4为IP协议地址,不变
op1表示ARP请求,2表示ARP应答
发送端MAC地址,发送端IP地址请求方或者响应方填写自身的MAC地址和IP地址,接收方提取以待后用
接收端MAC地址,接收端IP地址请求方填写接收方的IP地址,接收方MAC地址全F表示未知

3. ARP 通信流程

如果路由器知道IP对应的MAC地址,那就可以直接发送,如果不知道,就要使用ARP协议获取目的MAC。

  • 主机会通过广播发送 ARP 请求,这个包中包含了想要知道的 MAC 地址的主机 IP 地址。目的MAC地址为全F(FF:FF:FF:FF:FF:FF)
  • 局域网内的所有主机都会收到这个ARP请求,网卡识别目的MAC地址为全F,广播数据,需要向上交付,再根据帧类型识别是ARP请求/响应。所以向上交付给ARP协议。
  • ARP协议 先看op字段,如果为ARP请求,再看目的IP地址,除目的主机外,其他主机发现不是给自己的,就在ARP层丢弃报文。
  • 如果 ARP 请求包中的目标 IP 地址与自己的 IP 地址一致,那么这个设备就将自己的 MAC 地址塞入 ARP 响应包返回给主机。

操作系统通常会把第一次通过 ARP 获取的 MAC 地址缓存起来,以便下次直接从缓存中找到对应 IP 地址的 MAC 地址。

举个例子:

假设设备 A(IP: 192.168.1.2,MAC: AA:AA:AA:AA:AA:AA)想发送一个 IP 数据包给设备 B(IP: 192.168.1.3,MAC 未知):

第一步:ARP 请求(EtherType=0x0806)

  • A 发送一个 ARP 请求广播帧,询问:“谁有 IP 地址 192.168.1.3?请告诉我你的 MAC 地址!”
  • 以太网帧结构
    • 目标MACFF:FF:FF:FF:FF:FF(广播地址)
    • 源MACAA:AA:AA:AA:AA:AA
    • EtherType0x0806(标识 ARP 协议)
    • 数据部分:包含 ARP 请求的详细信息(如目标 IP 192.168.1.3)。

第二步:ARP 响应(EtherType=0x0806)

  • B 收到 ARP 请求后,回复 ARP 响应单播帧
    • 目标MACAA:AA:AA:AA:AA:AA
    • 源MAC:B 的 MAC 地址(如 BB:BB:BB:BB:BB:BB
    • EtherType0x0806
    • 数据部分:包含 B 的 IP-MAC 映射(192.168.1.3BB:BB:BB:BB:BB:BB)。

第三步:IP 数据传输(EtherType=0x0800)

  • A 收到 ARP 响应后,缓存 B 的 MAC 地址,开始发送 IP 数据包
    • 目标MACBB:BB:BB:BB:BB:BB
    • 源MACAA:AA:AA:AA:AA:AA
    • EtherType0x0800(标识 IPv4)
    • 数据部分:封装实际的应用层数据(如 HTTP 请求)。

结论:

  1. ARP(0x0806)是 IP(0x0800)的基础
    • 没有 ARP 协议解析 MAC 地址,IP 报文无法正确寻址到目标设备。
    • ARP 报文仅用于本地局域网内的地址解析,不跨网络传输。
  2. 分层设计的意义
    • 链路层(MAC):负责本地设备的物理寻址(通过 ARP)。
    • 网络层(IP):负责跨网络的逻辑寻址和数据路由。
    • 通过 EtherType 字段,接收方可以明确区分数据是给 ARP 还是 IP 处理的

4. 常见问题

Q1:为什么需要同时用 IP 和 MAC?直接用 IP 通信不行吗?

  • :IP 是逻辑地址,用于跨网络路由;MAC 是物理地址,用于本地设备寻址。两者分工不同(详情下面会讲)。

Q2:ARP 报文会被路由器转发吗?

  • :不会!ARP 是链路层协议,仅在局域网内广播,路由器会隔离 ARP 广播域。

Q3:如何抓包观察 0x0800 和 0x0806?

  • :使用 Wireshark 抓包工具,过滤 eth.type == 0x0800eth.type == 0x0806,即可看到 IP 和 ARP 报文。

五、ARP 欺骗 & DDos 攻击

1. ARP 欺骗(ARP Spoofing)

关于什么是 ARP,上面我们已经详细阐述过了

  • ARP(地址解析协议):用于将 IP 地址转换为对应的 MAC 地址(比如 192.168.1.100AA:BB:CC:DD:EE:FF)。
  • 类比:就像你通过姓名(IP地址)查电话号码(MAC地址),才能联系到对方。
1.1. ARP 欺骗的原理
  • 攻击方式:攻击者伪造虚假的 ARP 响应包,告诉局域网内的其他设备:“我是路由器(或某台电脑)!”
  • 结果:其他设备误将攻击者的 MAC 地址和合法 IP 绑定,后续数据会发到攻击者的电脑。
  • 举个栗子🌰
    假设公司局域网中:
    • 正常情况:A 电脑(IP: 192.168.1.2)访问路由器(IP: 192.168.1.1)。
    • ARP 欺骗后:攻击者 B 广播虚假 ARP 响应:“IP 192.168.1.1 的 MAC 地址是 B 的 MAC!”
    • 此时,A 电脑的数据会错误地发送给 B,B 可以窃听或篡改数据,再转发给真正的路由器(中间人攻击)。
1.2 ARP 欺骗的危害
  • 流量监听:攻击者能窃取密码、聊天记录等敏感信息。
  • 网络瘫痪:若攻击者不转发数据,A 电脑将无法上网(类似“断网攻击”)。
  • 劫持会话:例如,劫持你的网页登录状态,冒充你操作账号。
1.14. 防御方法
  • 静态 ARP 绑定:手动设置 IP-MAC 对应关系(比如在路由器绑定设备)。
  • ARP 防火墙:工具如 ARPWatch 监控异常 ARP 包。
  • 网络分段:划分 VLAN,限制攻击范围。

2. DDoS 攻击(分布式拒绝服务攻击)

2.1 什么是 DDoS
  • DDoS(Distributed Denial of Service):通过海量请求淹没目标服务器/网络,使其无法正常服务。
  • 关键特点:攻击流量来自大量被控制的设备(僵尸网络),分布在全球各地,难以直接阻断。
2.2 DDoS 攻击的原理
  • 攻击步骤
    1. 攻击者控制“僵尸设备”(如被木马感染的摄像头、电脑)。
    2. 所有僵尸设备同时向目标发送大量请求(例如 HTTP 请求、UDP 数据包)。
    3. 目标服务器资源(带宽、CPU、内存)被耗尽,正常用户无法访问。
  • 举个栗子🌰
    假设某电商网站每秒能处理 1 万次请求,攻击者操控 10 万台僵尸设备,每台每秒发送 100 次请求,总流量高达 1000 万次/秒 → 网站直接瘫痪。
2.3 DDoS 的类型
  • 流量型攻击:用巨量数据包堵塞带宽(如 UDP Flood)。
  • 协议型攻击:利用协议漏洞耗尽资源(如 SYN Flood、Ping of Death)。
  • 应用层攻击:模拟合法请求耗尽服务器性能(如 HTTP Flood)。
2.4 DDoS 的危害
  • 业务中断:网站、游戏服务器宕机,直接导致收入损失。
  • 声誉受损:用户因无法访问而流失。
  • 勒索工具:攻击者可能勒索企业支付赎金才停止攻击。
2.5 防御方法
  • 流量清洗:通过高防服务器过滤恶意流量,仅转发正常请求。
  • CDN 分发:将流量分散到多个节点,减轻单点压力。
  • 云防护服务:如阿里云、Cloudflare 的 DDoS 防护。
  • 限制连接速率:在防火墙或路由器上设置阈值,拦截异常流量。

3. ARP 欺骗与 DDoS 的关联

  • 组合攻击:攻击者可能先用 ARP 欺骗控制局域网内的设备,再将其变为“僵尸网络”参与 DDoS 攻击。
  • 示例
    某公司内网中,攻击者通过 ARP 欺骗劫持多台电脑,植入木马程序,之后操控这些电脑同时攻击某个网站。

总结

  • ARP 欺骗:局域网内的“身份伪造”,用于监听或破坏通信。
  • DDoS:互联网上的“人海战术”,用垃圾流量压垮目标。

防护核心

  • 对 ARP 欺骗:加强内网监控,绑定 IP-MAC。
  • 对 DDoS:依赖专业的流量清洗和分布式架构。

六、思考

为什么感觉转发的时候,好像只有ip也能通信不用mac,然后通信的时候问这个 IP 是谁的,知道那个人 的名字是你的就把数据拿走,那么历史为啥会选择 ip + MAC 的方式进行通信,进行了 ARP

  • 这个问题其实非常核心!网络通信中同时使用 IP 地址MAC 地址看似冗余,实则是为了解决不同层面的问题。这种设计的根源在于 网络分层思想物理与逻辑地址的分离。下面我将通过通俗的类比和技术逻辑逐步解释。

1. 为什么需要 MAC 地址 + IP 地址?

1.1 网络分层的本质

网络通信基于 OSI 模型TCP/IP 模型,不同层负责不同任务:

  • 网络层(IP):负责全局寻址,像快递单上的「目的地城市+收件人姓名」。
    • 作用:跨网络路由时,IP 地址告诉路由器“数据最终要去哪里”(比如 8.8.8.8)。
  • 数据链路层(MAC):负责本地寻址,像快递员在小区内按「门牌号」投递。
    • 作用:在同一个局域网(如你家 Wi-Fi)内,MAC 地址告诉交换机“数据下一步发给哪个设备”。
1.2 举个栗子🌰:网购快递

假设你从北京寄包裹到上海的朋友:

  1. IP 地址的作用:快递公司根据「上海」这个目标城市(类似 IP 地址的网络部分),将包裹路由到上海的分拣中心。
  2. MAC 地址的作用:上海的快递员根据「门牌号」(类似 MAC 地址)将包裹送到朋友家。
    • 关键点:快递公司不关心门牌号,只关心城市;快递员不关心城市,只关心门牌号。两者分工明确!
1.3 只用 IP 地址会怎样?
  • 无法直接定位设备:IP 地址是逻辑地址,可能动态变化(比如 DHCP 分配)。若只用 IP,设备无法在物理网络中直接找到目标。
  • 跨网络失效:IP 地址用于路由到目标网络,但进入目标网络后,仍需 MAC 地址在本地精准投递(如 Wi-Fi 内的手机和电脑通信)。
1.4 只用 MAC 地址会怎样?
  • 无法跨网络通信:MAC 地址只在局域网内有效,路由器不会根据 MAC 地址跨网络转发数据。
  • 管理混乱:全球设备 MAC 地址无层次结构,难以像 IP 地址一样规划子网和路由。

二、ARP 的作用:关联 IP 和 MAC

2.1 ARP 的核心任务
  • 问题:已知目标 IP 地址,如何找到对应的 MAC 地址?
  • 解决方案:通过 ARP 协议(Address Resolution Protocol)广播询问:“谁有 IP 地址 192.168.1.100?请告诉我你的 MAC 地址!”
    • 目标设备回应后,本地会缓存 IP-MAC 映射表,后续通信直接使用。
2. 为什么需要 ARP?
  • 动态网络环境:设备可能随时加入或离开网络,IP 和 MAC 的绑定关系可能变化(如 DHCP 分配新 IP)。
  • 避免硬编码:如果强制静态绑定所有 IP-MAC,网络将失去灵活性(想象一个大型公司每台电脑的 IP 都要手动配置)。
3. ARP 的局限性
  • 安全问题:ARP 协议本身无认证机制,导致 ARP 欺骗(攻击者伪造 IP-MAC 映射)。
  • 解决方案:使用静态 ARP 绑定、ARP 防火墙或更安全的协议(如 IPv6 的 NDP 协议)。

3. 历史选择:为何设计为 IP + MAC?

3.1 分层设计的优势
  • 解耦逻辑与物理:IP 地址负责网络层路由,MAC 地址负责数据链路层传输。修改上层协议(如 IPv4 → IPv6)不影响底层硬件。
  • 扩展性:IP 地址可分层规划(如 192.168.1.0/24),方便路由聚合;MAC 地址扁平化,适合本地广播。
3.2 跨网络通信的必然性
  • 早期网络局限:1970 年代以太网诞生时,网络规模小,MAC 地址足以定位设备。但随着互联网发展,必须引入逻辑地址(IP)实现跨网络路由。
  • 类比电话系统
    • IP 地址 ≈ 国家码 + 区号 + 电话号码(逻辑分层,可路由)。
    • MAC 地址 ≈ 手机 SIM 卡 ID(物理标识,仅本地有效)。
3.3 如果历史重来?
  • IPv6 的改进:IPv6 保留了 IP + MAC 的分层思想,但通过 NDP 协议(替代 ARP)和 SLAAC 简化地址分配,安全性更高。
  • 完全去中心化方案? 区块链或去中心化网络尝试用唯一 ID 取代 IP+MAC,但尚未成熟。

4. 总结:IP 和 MAC 缺一不可

场景IP 地址的作用MAC 地址的作用
跨网络通信(如北京→纽约)告诉全球路由器“数据要到哪里”无关(只在目标局域网内使用)
局域网内通信(如家庭 Wi-Fi)无关(交换机不处理 IP)告诉交换机“数据发给哪个设备”
  • ARP 的意义:动态绑定 IP 和 MAC,弥补逻辑层与物理层的鸿沟。
  • 历史必然性:分层设计是网络扩展性、灵活性的基石,IP + MAC 的组合至今仍是互联网的核心架构

【★,°:.☆( ̄▽ ̄)/$:.°★ 】那么本篇到此就结束啦,如果有不懂 和 发现问题的小伙伴可以在评论区说出来哦,同时我还会继续更新关于【Linux】的内容,请持续关注我 !!

本文地址:https://www.vps345.com/6566.html

搜索文章

Tags

PV计算 带宽计算 流量带宽 服务器带宽 上行带宽 上行速率 什么是上行带宽? CC攻击 攻击怎么办 流量攻击 DDOS攻击 服务器被攻击怎么办 源IP 服务器 linux 运维 游戏 云计算 javascript 前端 chrome edge llama 算法 opencv 自然语言处理 神经网络 语言模型 ubuntu 科技 ai java 人工智能 个人开发 python MCP ssh 进程 操作系统 进程控制 Ubuntu 阿里云 网络 网络安全 网络协议 deepseek Ollama 模型联网 API CherryStudio RTSP xop RTP RTSPServer 推流 视频 宝塔面板访问不了 宝塔面板网站访问不了 宝塔面板怎么配置网站能访问 宝塔面板配置ip访问 宝塔面板配置域名访问教程 宝塔面板配置教程 物联网 tcp/ip mcu iot 信息与通信 数据库 centos oracle 关系型 安全 分布式 vue.js audio vue音乐播放器 vue播放音频文件 Audio音频播放器自定义样式 播放暂停进度条音量调节快进快退 自定义audio覆盖默认样式 rust http 开发语言 ssl fastapi mcp mcp-proxy mcp-inspector fastapi-mcp agent sse numpy 面试 性能优化 jdk intellij-idea 架构 运维开发 云原生 Flask FastAPI Waitress Gunicorn uWSGI Uvicorn harmonyos 华为 typescript 计算机网络 c语言 qt stm32项目 单片机 stm32 chatgpt 大模型 llama3 Chatglm 开源大模型 EtherCAT转Modbus ECT转Modbus协议 EtherCAT转485网关 ECT转Modbus串口网关 EtherCAT转485协议 ECT转Modbus网关 ddos vim Dell R750XS mysql adb android github AI Agent 微信 微信分享 鸿蒙 Image wxopensdk debian PVE 华为云 后端 嵌入式硬件 c++ 温湿度数据上传到服务器 Arduino HTTP udp unity golang websocket cuda cudnn anaconda 学习 sql KingBase uni-app oceanbase rc.local 开机自启 systemd 麒麟 vscode HarmonyOS Next 银河麒麟 kylin v10 麒麟 v10 php spring boot tomcat 命名管道 客户端与服务端通信 postman mock mock server 模拟服务器 mock服务器 Postman内置变量 Postman随机数据 ffmpeg 音视频 机器学习 pycharm ide pytorch 自动化 macos 向日葵 nginx dubbo windows 微服务 springcloud 笔记 C 环境变量 进程地址空间 嵌入式 linux驱动开发 arm开发 kubernetes 容器 .net sqlserver 前端框架 深度学习 YOLO 目标检测 计算机视觉 ESXi ESP32 vSphere vCenter 软件定义数据中心 sddc 僵尸进程 LDAP aws googlecloud filezilla 无法连接服务器 连接被服务器拒绝 vsftpd 331/530 jmeter 软件测试 HCIE 数通 爬虫 数据集 ollama mac rpc efficientVIT YOLOv8替换主干网络 TOLOv8 Dify .netcore gateway Clion Nova ResharperC++引擎 Centos7 远程开发 智能路由器 外网访问 内网穿透 端口映射 word图片自动上传 word一键转存 复制word图片 复制word图文 复制word公式 粘贴word图文 粘贴word公式 pip conda pillow node.js json html5 firefox WSL win11 无法解析服务器的名称或地址 rust腐蚀 开源 docker 学习方法 经验分享 程序人生 vue3 HTML audio 控件组件 vue3 audio音乐播放器 Audio标签自定义样式默认 vue3播放音频文件音效音乐 自定义audio播放器样式 播放暂停调整声音大小下载文件 gpu算力 asm DeepSeek-R1 API接口 live555 源码剖析 rtsp实现步骤 流媒体开发 rtsp rtp ipython flutter Hyper-V WinRM TrustedHosts WSL2 MacOS录屏软件 GaN HEMT 氮化镓 单粒子烧毁 辐射损伤 辐照效应 大数据 政务 分布式系统 监控运维 Prometheus Grafana mount挂载磁盘 wrong fs type LVM挂载磁盘 Centos7.9 ai小智 语音助手 ai小智配网 ai小智教程 智能硬件 esp32语音助手 diy语音助手 编辑器 数据挖掘 网络用户购物行为分析可视化平台 大数据毕业设计 1024程序员节 c# 创意 社区 protobuf 序列化和反序列化 安装 cpu 内存 实时 使用 dell服务器 go 代理模式 Windsurf 鸿蒙系统 计算机外设 电脑 软件需求 react.js 前端面试题 持续部署 flask AI编程 AIGC YOLOv8 NPU Atlas800 A300I pro asi_bench YOLOv12 统信UOS bonding 链路聚合 camera Arduino 电子信息 VMware安装mocOS VMware macOS系统安装 机器人 webrtc visual studio code agi ecmascript KVM redis 缓存 远程工作 多层架构 解耦 tcpdump transformer ping++ iBMC UltraISO 产品经理 microsoft 金融 宝塔面板 部署 prometheus Cookie bash kafka zotero WebDAV 同步失败 媒体 etcd 数据安全 RBAC 远程桌面 wireshark 测试工具 企业微信 Linux24.04 deepin Portainer搭建 Portainer使用 Portainer使用详解 Portainer详解 Portainer portainer 压力测试 测试用例 功能测试 shell 磁盘监控 ue4 着色器 ue5 虚幻 服务器配置 react next.js 部署next.js 报错 ocr rag ragflow ragflow 源码启动 https Reactor 设计模式 C++ html ansible playbook 剧本 智能手机 小艺 Pura X web安全 生物信息学 rabbitmq dify django 数据结构 博客 远程连接 rdp 实验 微信小程序 AP配网 AK配网 小程序AP配网和AK配网教程 WIFI设备配网小程序UDP开 负载均衡 交换机 硬件 设备 GPU PCI-Express 小程序 grafana Linux 进程信号 AI大模型 程序员 llm express p2p apache 中间件 可信计算技术 安全架构 网络攻击模型 ollama下载加速 n8n 工作流 workflow 深度优先 图论 并集查找 换根法 树上倍增 NAS Termux Samba firewalld SSH DeepSeek行业应用 DeepSeek Heroku 网站部署 Redis Desktop 系统安全 jupyter linux 命令 sed 命令 远程 命令 执行 sshpass 操作 游戏机 DevEco Studio SWAT 配置文件 服务管理 网络共享 kylin gaussdb ruoyi unix virtualenv 低代码 ArcTS 登录 ArcUI GridItem arkUI mongodb IIS服务器 IIS性能 日志监控 腾讯云 maven intellij idea asp.net大文件上传 asp.net大文件上传源码 ASP.NET断点续传 asp.net上传文件夹 asp.net上传大文件 .net core断点续传 .net mvc断点续传 micropython esp32 mqtt 实时音视频 算力 git matplotlib 蓝耘科技 元生代平台工作流 ComfyUI 矩阵 服务器管理 配置教程 服务器安装 网站管理 其他 银河麒麟服务器操作系统 系统激活 yum源切换 更换国内yum源 r语言 数据可视化 数据分析 客户端 java-ee 高效远程协作 TrustViewer体验 跨设备操作便利 智能远程控制 safari Mac 系统 系统架构 spring cloud hibernate spring 工业4.0 windwos防火墙 defender防火墙 win防火墙白名单 防火墙白名单效果 防火墙只允许指定应用上网 防火墙允许指定上网其它禁止 漏洞 kind 微信开放平台 微信公众平台 微信公众号配置 同步 备份 建站 pygame 小游戏 五子棋 安全威胁分析 大模型入门 Deepseek 大模型教程 nvidia IPMI W5500 OLED u8g2 TCP服务器 豆瓣 追剧助手 迅雷 nas 弹性计算 云服务器 裸金属服务器 弹性裸金属服务器 虚拟化 vue openEuler unity3d 大语言模型 网络穿透 k8s 服务器繁忙 Xterminal 软件工程 跨域 bug mysql离线安装 ubuntu22.04 mysql8.0 elasticsearch jenkins Docker Hub docker pull 镜像源 daemon.json 致远OA OA服务器 服务器磁盘扩容 CPU 主板 电源 网卡 混合开发 环境安装 JDK gitlab okhttp CORS 雨云 NPS 飞书 devops springboot dns 恒源云 VMware安装Ubuntu Ubuntu安装k8s SenseVoice LLMs arm Qwen2.5-coder 离线部署 能力提升 面试宝典 技术 IT信息化 centos-root /dev/mapper yum clean all df -h / du -sh oneapi 大模型微调 npm pyautogui 京东云 职场和发展 threejs 3D 半虚拟化 硬件虚拟化 Hypervisor 命令行 基础入门 编程 QQ bot Docker chrome 浏览器下载 chrome 下载安装 谷歌浏览器下载 华为od sqlite 华为认证 网络工程师 监控 自动化运维 code-server MQTT mosquitto 消息队列 并查集 leetcode 硬件架构 AISphereButler 课程设计 outlook kamailio sip VoIP 大数据平台 echarts 信息可视化 网页设计 统信 国产操作系统 虚拟机安装 框架搭建 jar 飞牛NAS 飞牛OS MacBook Pro Java Applet URL操作 服务器建立 Socket编程 网络文件读取 Ubuntu Server Ubuntu 22.04.5 ukui 麒麟kylinos openeuler Cline 自动化编程 RustDesk自建服务器 rustdesk服务器 docker rustdesk web3.py VPS pyqt k8s集群资源管理 云原生开发 微信小程序域名配置 微信小程序服务器域名 微信小程序合法域名 小程序配置业务域名 微信小程序需要域名吗 微信小程序添加域名 EasyConnect zabbix ros2 moveit 机器人运动 RTMP 应用层 eureka hadoop 服务器主板 AI芯片 RoboVLM 通用机器人策略 VLA设计哲学 vlm fot robot 视觉语言动作模型 具身智能 孤岛惊魂4 WebRTC gpt openwrt OD机试真题 华为OD机试真题 服务器能耗统计 iftop 网络流量监控 代码调试 ipdb adobe 传统数据库升级 银行 Python 网络编程 聊天服务器 套接字 TCP Socket IPMITOOL BMC 硬件管理 opcua opcda KEPServer安装 selenium LLM 大模型面经 大模型学习 游戏服务器 TrinityCore 魔兽世界 dba pdf ci/cd 群晖 文件分享 iis 安卓 多线程服务器 Linux网络编程 云服务 安装教程 GPU环境配置 Ubuntu22 CUDA PyTorch Anaconda安装 密码学 springsecurity6 oauth2 授权服务器 token sas FTP 服务器 NFS redhat rsyslog list 服务器数据恢复 数据恢复 存储数据恢复 raid5数据恢复 磁盘阵列数据恢复 远程控制 远程看看 远程协助 visualstudio 银河麒麟操作系统 国产化 mamba Vmamba 驱动开发 硬件工程 嵌入式实习 三级等保 服务器审计日志备份 openvpn server openvpn配置教程 centos安装openvpn 串口服务器 Trae IDE AI 原生集成开发环境 Trae AI TRAE bootstrap Kali Linux 黑客 渗透测试 信息收集 nextjs reactjs 黑客技术 流式接口 本地部署 api DigitalOcean GPU服务器购买 GPU服务器哪里有 GPU服务器 gitee matlab Google pay Apple pay android studio 交互 医疗APP开发 app开发 压测 ECS ssrf 失效的访问控制 telnet 远程登录 gpt-3 文心一言 xrdp 无人机 string模拟实现 深拷贝 浅拷贝 经典的string类问题 三个swap 开发环境 SSL证书 视觉检测 腾讯云大模型知识引擎 VMware创建虚拟机 yum k8s资源监控 annotations自动化 自动化监控 监控service 监控jvm 雨云服务器 kali 共享文件夹 虚拟机 实战案例 thingsboard postgresql 直播推流 拓扑图 Java IIS .net core Hosting Bundle .NET Framework vs2022 自动驾驶 springboot远程调试 java项目远程debug docker远程debug java项目远程调试 springboot远程 C语言 fpga开发 svn JAVA Ark-TS语言 灵办AI kvm 状态管理的 UDP 服务器 Arduino RTOS docker搭建nacos详解 docker部署nacos docker安装nacos 腾讯云搭建nacos centos7搭建nacos DNS C# MQTTS 双向认证 emqx RAID RAID技术 磁盘 存储 Invalid Host allowedHosts cmos gradle excel UOS 统信操作系统 多进程 AI代码编辑器 KylinV10 麒麟操作系统 Vmware mybatis wsl2 wsl 云电竞 云电脑 todesk rnn gcc 音乐服务器 Navidrome 音流 MCP server C/S GCC aarch64 编译安装 HPC windows日志 idm linux安装配置 Minecraft DOIT 四博智联 rocketmq Docker引擎已经停止 Docker无法使用 WSL进度一直是0 镜像加速地址 seatunnel 分析解读 H3C Dell HPE 联想 浪潮 iDRAC R720xd 树莓派 VNC hive DBeaver 数据仓库 kerberos freebsd 系统开发 binder 车载系统 framework 源码环境 frp XFS xfs文件系统损坏 I_O error LInux seleium chromedriver 自动化测试 聊天室 目标跟踪 OpenVINO 推理应用 Linux PID 服务器无法访问 ip地址无法访问 无法访问宝塔面板 宝塔面板打不开 MacMini 迷你主机 mini Apple 宠物 毕业设计 免费学习 宠物领养 宠物平台 FunASR ASR file server http server web server muduo 个人博客 X11 Xming 集成学习 集成测试 英语 uni-file-picker 拍摄从相册选择 uni.uploadFile H5上传图片 微信小程序上传图片 xcode 宝塔 minio mariadb lio-sam SLAM 计算虚拟化 弹性裸金属 glibc OpenManus 游戏程序 王者荣耀 AI写作 程序员创富 显示管理器 lightdm gdm 游戏引擎 VR手套 数据手套 动捕手套 动捕数据手套 prompt 阻塞队列 生产者消费者模型 服务器崩坏原因 jetty undertow elk 软负载 Linux无人智慧超市 LInux多线程服务器 QT项目 LInux项目 单片机项目 grub 版本升级 扩容 HiCar CarLife+ CarPlay QT RK3588 langchain yolov8 CLion 实时互动 Node-Red 编程工具 流编程 ISO镜像作为本地源 蓝桥杯 磁盘镜像 服务器镜像 服务器实时复制 实时文件备份 av1 电视盒子 机顶盒ROM 魔百盒刷机 Erlang OTP gen_server 热代码交换 事务语义 MNN Qwen ip 3d 数学建模 ui 备份SQL Server数据库 数据库备份 傲梅企业备份网络版 网络结构图 curl wget 大模型应用 输入法 SSH 密钥生成 SSH 公钥 私钥 生成 银河麒麟桌面操作系统 Kylin OS 在线预览 xlsx xls文件 在浏览器直接打开解析xls表格 前端实现vue3打开excel 文件地址url或接口文档流二进 迁移指南 keepalived 高级IO epoll sonoma 自动更新 xshell termius iterm2 pppoe radius hugo neo4j 数据库开发 数据库架构 database Netty 即时通信 NIO jvm crosstool-ng HTTP 服务器控制 ESP32 DeepSeek vasp安装 链表 AutoDL rclone AList webdav fnOS AI作画 权限 ShenTong AI agent 自动化任务管理 开机自启动 chrome devtools 思科模拟器 思科 Cisco nuxt3 Cursor 线程 计算机 Radius fd 文件描述符 代理 qt项目 qt项目实战 qt教程 毕设 国标28181 视频监控 监控接入 语音广播 流程 SIP SDP 社交电子 数据库系统 EMQX 通信协议 vr 银河麒麟高级服务器 外接硬盘 Kylin 图形渲染 黑苹果 指令 mq sdkman vscode 1.86 x64 SIGSEGV SSE xmm0 ip命令 新增网卡 新增IP 启动网卡 miniapp 真机调试 调试 debug 断点 网络API请求调试方法 直流充电桩 充电桩 AD 域管理 SEO 网站搭建 serv00 chfs ubuntu 16.04 Linux的权限 办公自动化 自动化生成 pdf教程 火绒安全 Nuxt.js 内网服务器 内网代理 内网通信 alias unalias 别名 备选 网站 调用 示例 Ubuntu DeepSeek DeepSeek Ubuntu DeepSeek 本地部署 DeepSeek 知识库 DeepSeek 私有化知识库 本地部署 DeepSeek DeepSeek 私有化部署 源码 AD域 模拟实现 uniapp 上传视频至服务器代码 vue3批量上传多个视频并预览 如何实现将本地视频上传到网页 element plu视频上传 ant design vue vue3本地上传视频及预览移除 设置代理 实用教程 css Hive环境搭建 hive3环境 Hive远程模式 WebUI DeepSeek V3 边缘计算 运维监控 SSH 服务 SSH Server OpenSSH Server 端口测试 田俊楠 版本 私有化 minicom 串口调试工具 MS Materials openssl cnn DenseNet 业界资讯 鲲鹏 模拟退火算法 CrewAI log4j qemu libvirt pgpool flash-attention MySql 华为机试 skynet GoogLeNet 自定义客户端 SAS ruby Jellyfin 云桌面 微软 AD域控 证书服务器 大大通 第三代半导体 碳化硅 DocFlow 图像处理 回显服务器 UDP的API使用 信号处理 armbian u-boot 邮件APP 免费软件 remote-ssh h.264 centos 7 Open WebUI 怎么卸载MySQL MySQL怎么卸载干净 MySQL卸载重新安装教程 MySQL5.7卸载 Linux卸载MySQL8.0 如何卸载MySQL教程 MySQL卸载与安装 ftp web rustdesk VM搭建win2012 win2012应急响应靶机搭建 攻击者获取服务器权限 上传wakaung病毒 应急响应并溯源 挖矿病毒处置 应急响应综合性靶场 RAGFLOW ux 多线程 vscode1.86 1.86版本 ssh远程连接 open Euler dde deep learning Ubuntu 24 常用命令 Ubuntu 24 Ubuntu vi 异常处理 big data 监控k8s 监控kubernetes opensearch helm MI300x 技能大赛 web3 deepseek r1 tcp 单一职责原则 linux环境变量 make命令 makefile文件 open webui IMM c 智能音箱 智能家居 ios iphone dity make 北亚数据恢复 oracle数据恢复 显示过滤器 ICMP Wireshark安装 asp.net大文件上传下载 Linux awk awk函数 awk结构 awk内置变量 awk参数 awk脚本 awk详解 VSCode 移动云 反向代理 XCC Lenovo 单元测试 崖山数据库 YashanDB rime spark HistoryServer Spark YARN jobhistory 繁忙 解决办法 替代网站 汇总推荐 AI推理 Ubuntu 24.04.1 轻量级服务器 MQTT协议 消息服务器 代码 nfs 远程服务 服务器部署ai模型 sqlite3 embedding SSL 域名 Anolis nginx安装 linux插件下载 高效日志打印 串口通信日志 服务器日志 系统状态监控日志 异常记录日志 Docker Compose docker compose docker-compose 文件系统 路径解析 IM即时通讯 剪切板对通 HTML FORMAT 阿里云ECS LORA NLP docker命令大全 5G 3GPP 卫星通信 nac 802.1 portal Windows ai工具 v10 软件 ldap 监控k8s集群 集群内prometheus GIS 遥感 WebGIS docker run 数据卷挂载 交互模式 RAG 检索增强生成 文档解析 大模型垂直应用 URL CH340 串口驱动 CH341 uart 485 联想开天P90Z装win10 Kylin-Server 多个客户端访问 IO多路复用 TCP相关API ROS 交叉编译 网卡的名称修改 eth0 ens33 ceph 大文件分片上传断点续传及进度条 如何批量上传超大文件并显示进度 axios大文件切片上传详细教 node服务器合并切片 vue3大文件上传报错提示错误 大文件秒传跨域报错cors 网工 虚拟局域网 搜索引擎 selete bcompare Beyond Compare 小番茄C盘清理 便捷易用C盘清理工具 小番茄C盘清理的优势尽显何处? 教你深度体验小番茄C盘清理 C盘变红?!不知所措? C盘瘦身后电脑会发生什么变化? 数据管理 数据治理 数据编织 数据虚拟化 cursor 显卡驱动 Deepseek-R1 私有化部署 推理模型 深度求索 私域 知识库 vue-i18n 国际化多语言 vue2中英文切换详细教程 如何动态加载i18n语言包 把语言json放到服务器调用 前端调用api获取语言配置文件 SRS 流媒体 直播 Claude eNSP 网络规划 VLAN 企业网络 EMUI 回退 降级 升级 dash 正则表达式 webstorm 性能测试 odoo 服务器动作 Server action tidb GLIBC 序列化反序列化 环境迁移 匿名管道 常用命令 文本命令 目录命令 python3.11 es apt 强制清理 强制删除 mac废纸篓 相差8小时 UTC 时间 netty 远程过程调用 Windows环境 openstack Xen USB网络共享 xml Playwright P2P HDLC swoole 昇腾 npu FTP服务器 linux上传下载 QT 5.12.12 QT开发环境 Ubuntu18.04 无桌面 gitea risc-v wordpress 无法访问wordpess后台 打开网站页面错乱 linux宝塔面板 wordpress更换服务器 Wi-Fi 程序 性能分析 edge浏览器 vmware 卡死 我的世界 我的世界联机 数码 软考 uv 图形化界面 ssh漏洞 ssh9.9p2 CVE-2025-23419 tensorflow trae ros 执法记录仪 智能安全帽 smarteye 重启 排查 系统重启 日志 原因 SysBench 基准测试 ecm bpm wps 宕机切换 服务器宕机 lua Ubuntu共享文件夹 共享目录 Linux共享文件夹 OpenSSH 软件构建 deekseek RAGFlow perf 知识图谱 jina 域名服务 DHCP 符号链接 配置 音乐库 飞牛 本地部署AI大模型 k8s二次开发 集群管理 Linux的基础指令 IMX317 MIPI H265 VCU 前后端分离 TCP协议 composer iventoy VmWare OpenEuler 信号 产测工具框架 IMX6ULL 管理框架 react native Logstash 日志采集 开发 Spring Security CentOS Stream CentOS rtsp服务器 rtsp server android rtsp服务 安卓rtsp服务器 移动端rtsp服务 大牛直播SDK ubuntu24.04.1 网络建设与运维 国内源 NLP模型 自学笔记 小米 澎湃OS Android 游戏开发 AI Agent 字节智能运维 大模型推理 fast bat 端口 查看 ss HarmonyOS 7z 读写锁 DIFY xss llama.cpp 我的世界服务器搭建 minecraft IPv4 子网掩码 公网IP 私有IP dns是什么 如何设置电脑dns dns应该如何设置 查询数据库服务IP地址 SQL Server 分布式训练 服务网格 istio 企业网络规划 华为eNSP nlp easyui 飞牛nas fnos clickhouse OpenHarmony UOS1070e VS Code 历史版本 下载 代码托管服务 DeepSeek r1 etl 语法 物联网开发 根服务器 eclipse 策略模式 单例模式 sequoiaDB laravel 小智AI服务端 xiaozhi TTS 捆绑 链接 谷歌浏览器 youtube google gmail AI-native Docker Desktop junit 免费域名 域名解析 sublime text 上传视频文件到服务器 uniApp本地上传视频并预览 uniapp移动端h5网页 uniapp微信小程序上传视频 uniapp app端视频上传 uniapp uview组件库 c/c++ 串口 prometheus数据采集 prometheus数据模型 prometheus特点 相机 李心怡 需求分析 规格说明书 autodl 影刀 #影刀RPA# regedit 开机启动 用户缓冲区 g++ g++13 docker部署Python 互信 毕昇JDK 支付 微信支付 开放平台 PX4 arcgis 软链接 硬链接 WSL2 上安装 Ubuntu webgl 语音识别 idea 本地化部署 vpn 考研 cocoapods 安防软件 wpf 推荐算法 玩机技巧 软件分享 软件图标 EtherNet/IP串口网关 EIP转RS485 EIP转Modbus EtherNet/IP网关协议 EIP转RS485网关 EIP串口服务器 Kali 渗透 onlyoffice figma Headless Linux ArkTs ArkUI 进程优先级 调度队列 进程切换 增强现实 沉浸式体验 应用场景 技术实现 案例分析 AR Xinference Mac内存不够用怎么办 cd 目录切换 flink 存储维护 NetApp存储 EMC存储 虚幻引擎 Ubuntu22.04 开发人员主页 virtualbox 移动魔百盒 trea TrueLicense USB转串口 harmonyOS面试题 ubuntu24 vivado24 java-rocketmq 做raid 装系统 网络药理学 生信 gromacs 分子动力学模拟 MD 动力学模拟 超融合 视频编解码 项目部署到linux服务器 项目部署过程 CVE-2024-7347 xpath定位元素 WLAN rancher LLM Web APP Streamlit cpp-httplib 健康医疗 lsb_release /etc/issue /proc/version uname -r 查看ubuntu版本 键盘 su sudo 嵌入式系统开发 sysctl.conf vm.nr_hugepages 代理服务器 实习 WebVM 流水线 脚本式流水线 镜像 searxng PPI String Cytoscape CytoHubba CDN 金仓数据库 2025 征文 数据库平替用金仓 抗锯齿 nftables 防火墙 僵尸世界大战 游戏服务器搭建 firewall zookeeper saltstack less Typore 稳定性 看门狗 大模型部署 聚类 内网环境 架构与原理 banner 强化学习 IDEA Python基础 Python教程 Python技巧 triton 模型分析 本地知识库部署 DeepSeek R1 模型 Linux环境 模拟器 教程 本地环回 bind AnythingLLM AnythingLLM安装 powerpoint 环境配置 Unity Dedicated Server Host Client 无头主机 gnu db 基础环境 主从复制 嵌入式Linux IPC 人工智能生成内容 区块链 cfssl 信创 信创终端 中科方德 中兴光猫 换光猫 网络桥接 自己换光猫 midjourney can 线程池 多端开发 智慧分发 应用生态 鸿蒙OS css3 sentinel 佛山戴尔服务器维修 佛山三水服务器维修 虚拟现实 ssh远程登录 双系统 GRUB引导 Linux技巧 干货分享 黑客工具 密码爆破 技术共享 元服务 应用上架 浏览器开发 AI浏览器 换源 Debian 虚拟显示器 加解密 Yakit yaklang 像素流送api 像素流送UE4 像素流送卡顿 像素流送并发支持 带外管理 yaml Ultralytics 可视化 tailscale derp derper 中转 IO模型 线性代数 电商平台 服务器时间 C++软件实战问题排查经验分享 0xfeeefeee 0xcdcdcdcd 动态库加载失败 程序启动失败 程序运行权限 标准用户权限与管理员权限 HarmonyOS NEXT 原生鸿蒙 deployment daemonset statefulset cronjob 欧标 OCPP mcp服务器 client close fstab 沙盒 IO 计算生物学 生物信息 基因组 国产数据库 瀚高数据库 数据迁移 下载安装 风扇控制软件 Unity插件 iperf3 带宽测试 端口聚合 windows11 浏览器自动化 milvus System V共享内存 进程通信 ubuntu20.04 ros1 Noetic 20.04 apt 安装 Qwen2.5-VL vllm top Linux top top命令详解 top命令重点 top常用参数 docker desktop image vu大文件秒传跨域报错cors 离线部署dify word win服务器架设 windows server docker部署翻译组件 docker部署deepl docker搭建deepl java对接deepl 翻译组件使用 rpa yolov5 Linux find grep 钉钉 合成模型 扩散模型 图像生成 状态模式 软件卸载 系统清理 SVN Server tortoise svn 抓包工具 React Next.js 开源框架 鸿蒙开发 移动开发 云耀服务器 HAProxy 热榜 hexo 磁盘清理 perl Linux权限 权限命令 特殊权限 visual studio ranger MySQL8.0 MDK 嵌入式开发工具 论文笔记 MAC SecureCRT vnc UEFI Legacy MBR GPT U盘安装操作系统 在线office 话题通信 服务通信 zip unzip 网络爬虫 MacOS ABAP kernel wsgiref Web 服务器网关接口 电视剧收视率分析与可视化平台 ardunio BLE WebServer kotlin 论文阅读 Sealos MAVROS 四旋翼无人机 烟花代码 烟花 元旦 AI员工 网络搭建 神州数码 神州数码云平台 云平台 copilot 粘包问题 视频平台 录像 视频转发 视频流 ip协议 conda配置 conda镜像源 navicat 通信工程 毕业 nosql 问题解决 Attention 极限编程 安装MySQL Reactor反应堆 ubuntu 18.04 查看显卡进程 fuser ArtTS MVS 海康威视相机 dock 加速 proxy模式 性能调优 安全代理 Web服务器 多线程下载工具 PYTHON NAT转发 NAT Server nvm whistle 容器技术 开机黑屏 多路转接 docker搭建pg docker搭建pgsql pg授权 postgresql使用 postgresql搭建 对比 工具 meld DiffMerge 智能电视 hosts 互联网医院 UDP 项目部署 流量运营 服务器正确解析请求体 达梦 DM8 搜狗输入法 中文输入法 Doris搭建 docker搭建Doris Doris搭建过程 linux搭建Doris Doris搭建详细步骤 Doris部署 接口优化 js 机柜 1U 2U 隐藏文件 隐藏目录 管理器 通配符 解决方案 powerbi 数字证书 签署证书 yum换源 Linux 维护模式 java-rabbitmq CosyVoice 西门子PLC 通讯 服务器扩容没有扩容成功 内核 大模型技术 本地部署大模型 linux内核 MobaXterm lb 协议 windows 服务器安装 搭建个人相关服务器 mm-wiki搭建 linux搭建mm-wiki mm-wiki搭建与使用 mm-wiki使用 mm-wiki详解 服务器安全 网络安全策略 防御服务器攻击 安全威胁和解决方案 程序员博客保护 数据保护 安全最佳实践 macOS 宝塔面板无法访问