計算機主機網(wǎng)關(guān)的作用是什么?
假設(shè)你的名字叫小不點蚁滋,你住在一個大院子里宿接,你的鄰居有很多小伙伴赘淮,在門口傳達(dá)室還有個看大門的李大爺,李大爺就是你的網(wǎng)關(guān)睦霎。當(dāng)你想跟院子里的某個小伙伴玩梢卸,只要你在院子里大喊一聲他的名字,他聽到了就會回應(yīng)你碎赢,并且跑出來跟你玩低剔。
但是你不被允許走出大門,你想與外界發(fā)生的一切聯(lián)系肮塞,都必須由門口的李大爺(網(wǎng)關(guān))用電話幫助你聯(lián)系襟齿。假如你想找你的同學(xué)小明聊天,小明家住在很遠(yuǎn)的另外一個院子里枕赵,他家的院子里也有一個看門的王大爺(小明的網(wǎng)關(guān))猜欺。但是你不知道小明家的電話號碼,不過你的班主任老師有一份你們班全體同學(xué)的名單和電話號碼對照表拷窜,你的老師就是你的DNS服務(wù)器开皿。于是你在家里撥通了門口李大爺?shù)碾娫挘辛讼旅娴膶υ挘?/p>
小不點:李大爺篮昧,我想找班主任查一下小明的電話號碼行嗎赋荆?
李大爺:好,你等著懊昨。(接著李大爺給你的班主任掛了一個電話窄潭,問清楚了小明的電話)問到了,他家的號碼是211.99.99.99
小不點:太好了酵颁!李大爺嫉你,我想找小明,你再幫我聯(lián)系一下小明吧躏惋。
李大爺:沒問題幽污。(接著李大爺向電話局發(fā)出了請求接通小明家電話的請求,最后一關(guān)當(dāng)然是被轉(zhuǎn)接到了小明家那個院子的王大爺那里簿姨,然后王大爺把電話給轉(zhuǎn)到小明家)
就這樣你和小明取得了聯(lián)系距误。
至于DHCP服務(wù)器嘛,可以這樣比喻:
你家院子里的居民越來越多了款熬,傳達(dá)室李大爺那里的電話交換機已經(jīng)不能滿足這么多居民的需求了深寥,所以只好采用了一種新技術(shù)叫做DHCP,居民們開機的時候隨機得到一個電話號碼,每一次得到的號碼都可能會不同。
你家門口的李大爺:就是你的網(wǎng)關(guān)
你的班主任:就是你的DNS服務(wù)器
傳達(dá)室的電話交換機:就是你的DHCP服務(wù)器
同上姊扔,李大爺和王大爺之間的對話就叫做路由。
另:如果還有個小朋友叫做小暗闰集,他住的院子看門的是孫大爺沽讹,因為小暗的院子剛蓋好,孫大爺剛來不久武鲁,他沒有李大爺和王大爺辦公室的電話(李大爺和王大爺當(dāng)然也沒有他的電話)爽雄,這時會有兩種情況:
1、居委會的趙大媽告訴了孫大爺關(guān)于李沐鼠、王兩位大爺?shù)碾娫挘ㄍ瑫r趙大媽也告訴了李挚瘟、王關(guān)于孫的電話),這就叫靜態(tài)設(shè)定路由
2饲梭、趙大媽病了乘盖,孫大爺自己到處打電話,見人就說:“我是小暗他們院子管電話的”憔涉,結(jié)果被李订框、王二位聽到了,就記在了他們的通訊錄上兜叨,然后李穿扳、王就給孫大爺回了個電話說:“我是小明(小不點)他們院子管電話的”,這就叫動態(tài)設(shè)定路由
然后有一天小不點要找小暗国旷,結(jié)果自然是小不點給李大爺打電話說:“大爺矛物,我找小暗”(這里省略了李大爺去查小暗電話的過程,假設(shè)他知道小暗的電話)跪但,李大爺一找通訊錄:“哦泽谨,小暗的院子的電話是孫大爺管著的,要找小暗自然先要通知孫大爺特漩,我可以通知王大爺讓他去找孫大爺,也可以自己直接找孫骨杂,那當(dāng)然是自己直接找孫方便了”涂身,于是李大爺給孫大爺打了電話,然后孫大爺又把電話轉(zhuǎn)到了小暗家搓蚪。
這里李大爺?shù)耐ㄓ嶄浗凶雎酚杀怼?/p>
李大爺選擇是自己直接找孫大爺還是讓王大爺幫忙轉(zhuǎn)接叫做路由選擇蛤售。
李大爺之所以選擇直接找孫大爺是有依據(jù)的,因為他直接找孫大爺就能一步到位妒潭,如果要王大爺轉(zhuǎn)接就需要兩步才能完成悴能,這里的“步”叫做“跳數(shù)”,李大爺?shù)倪x擇遵循的是最少步驟(跳數(shù))原則(如果他不遵守這個原則雳灾,小不點可能就會多等些時間才能找到小暗漠酿,最終結(jié)果可能導(dǎo)致李大爺因工作不力被炒魷魚,這叫做“延時太長谎亩,選路原則不合理炒嘲,換了一個路由器”)
當(dāng)然宇姚,事情總是變化的,小不點和小明吵架了夫凸,這些天小不點老是給小暗打電話浑劳,小明心里想:“操,他是不是在說我壞話柏舶琛魔熏?”于是小明決定偷聽小不點和小暗的通話,但是他又不能出院子鸽扁,怎么辦呢蒜绽?小明做了這樣一個決定:
首先他告訴自己院里管電話的王大爺說:“你給李大爺打個電話說小暗搬到咱們院子了,以后凡是打給他的電話我來接”献烦,王大爺沒反映過來(畢竟年紀(jì)大了白仪稀!)就給李大爺打了電話巩那,說:“現(xiàn)在我來管理小暗的電話了吏夯,孫已經(jīng)不管了”,結(jié)果李大爺就把他的通訊錄改了即横,這叫做路由欺騙噪生。
以后小不點再找小暗,李大爺就轉(zhuǎn)給王大爺了(其實應(yīng)該轉(zhuǎn)給孫大爺?shù)模┒簦醮鬆斒盏搅诉@個電話就轉(zhuǎn)給了小明(因為他之前已經(jīng)和小明說好了)跺嗽,小明收到這個電話就假裝小暗和小不點通信。因為小明作賊心虛页藻,害怕明天小不點和小暗見面后當(dāng)面問他桨嫁,于是通信斷了之后,又自己以小不點的名義給小暗通了個電話復(fù)述了一遍剛才的話份帐,有這就叫數(shù)據(jù)竊聽
再后來璃吧,小不點還是不斷的和小暗聯(lián)系,而零落了小明废境,小明心里嘀咕靶蟀ぁ:“我不能總是這樣以小暗的身份和小不點通話啊,外一有一天露餡了怎么辦噩凹!”于是他想了一個更陰險的招數(shù):“干脆我也不偷聽你們的電話了巴元,你小不點不是不給我打電話嗎!那我讓你也給小暗打不了驮宴,哼哼逮刨!”,他怎么做的呢堵泽?我們來看:
他聯(lián)系了一批狐朋狗友禀忆,和他們串通好臊旭,每天固定一個時間大家一起給小暗院子傳達(dá)室打電話,內(nèi)容什么都有箩退,只要傳達(dá)室的孫爺爺接電話离熏,就會聽到“打雷啦,下雨收衣服按骼浴滋戳!”、“人是人他媽生的啥刻,妖是妖他媽生的”奸鸯、“你媽貴姓”等等,聽的腦袋都大了可帽,不聽又不行娄涩,電話不停的響啊映跟!終于有一天蓄拣,孫爺爺忍不住了,大喊一聲:“我受不了拉E丁G蛐簟!荸镊!”咽斧,于是上吊自殺了!
這就是最簡單的DDOS攻擊躬存,孫爺爺心理承受能力弱的現(xiàn)象叫做“數(shù)據(jù)報處理模塊有BUG”张惹,孫爺爺?shù)淖詺⒔凶觥奥酚善靼c瘓”。如果是我岭洲,就會微笑著和他們拉家常诵叁,例如告訴他們“我早就聽了天氣預(yù)報,衣服10分鐘前已經(jīng)收好了”或者“那你媽是人還是妖”或者“和你奶奶一個姓”等等钦椭,我這種健全的心理叫做“健壯的數(shù)據(jù)報處理,能夠抵御任何攻擊”
孫爺爺癱了之后碑诉,小不點終于不再給小暗打電話了彪腔,因為無論他怎么打?qū)Ψ蕉际敲σ簦@種現(xiàn)象叫做“拒絕服務(wù)”进栽,所以小明的做法還有一個名字叫做“拒絕服務(wù)攻擊”德挣。
小明終于安靜了幾天,...
幾天后快毛,小明的院子來了一個美麗的女孩格嗅,名字叫做小麗番挺,小明很喜歡她(小小年紀(jì)玩什么早戀!)可是小麗有個很帥的男朋友屯掖,小明干瞪眼沒辦法玄柏。當(dāng)然這里還是要遵循上面的原則:小麗是不能出院子的。那個男的想泡小麗自然只能打電話贴铜,于是小明又蠢蠢欲動了:
還記得王爺爺是院子的電話總管嗎粪摘?他之所以能管理電話是因為他有一個通訊錄,因為同一個院子可能有2個孩子都叫小明绍坝,靠名字無法區(qū)分徘意,所以通訊錄上每一行只有兩項:
門牌電話
一號門1234567(這個是小明的)
二號門7654321(這個是小麗的)
......
王爺爺記性不好,但這總不會錯了吧(同一個院子不會有2個“二號門”吧)轩褐?每次打電話人家都要說出要找的電話號碼椎咧,然后通過通訊錄去院子里面敲門,比如人家說我找“1234567”把介,于是王爺爺一比較勤讽,哦,是一號門的劳澄,他就去敲一號門“聽電話”地技,如果是找“7654321”,那他就找二號門“聽電話”秒拔。
這里的電話號碼就是傳說中的“IP地址”
這里的門牌號就是傳說中的網(wǎng)卡的’MAC‘地址(每一塊網(wǎng)卡的MAC地址都是不一樣的莫矗,這是網(wǎng)卡的制造商寫死在網(wǎng)卡的芯片中的)
小明心里想“奶奶的,老子泡不到你也別想泡”砂缩,于是他打起了王爺爺通訊錄的主意作谚,經(jīng)過細(xì)心的觀察,周密的準(zhǔn)備庵芭,他終于發(fā)現(xiàn)王爺爺有尿頻的毛裁美痢(畢竟是老人啊...),終于在一個月黑風(fēng)高的白天双吆,王爺爺去上廁所了眨唬,小明偷偷的摸進(jìn)傳達(dá)室,小心翼翼的改了王爺爺?shù)耐ㄓ嶄?.....
過了幾天好乐,小麗的男朋友又給小麗打來了電話匾竿,對方報的電話是“7654321”,王爺爺一看通訊錄蔚万,靠:
門牌電話
一號門1234567(這個是小明的)
一號門7654321(注意:這個原來是小麗的岭妖,但是被小明改了)
......
王爺爺不知道改了啊,于是就去找一號門的小明了,小明心里這個美啊昵慌,他以小麗父親的口吻嚴(yán)厲的教訓(xùn)了那個男的和小麗之間不正當(dāng)?shù)哪信P(guān)系假夺,結(jié)果那個男的恭恭敬敬的掛了電話。當(dāng)然小麗并不知道整個事情的發(fā)生...
這里小明的行為叫做“ARP欺騙”(因為在實際的網(wǎng)絡(luò)上是通過發(fā)送ARP數(shù)據(jù)包來實現(xiàn)的斋攀,所以叫做“ARP欺騙”)已卷,王爺爺?shù)耐ㄓ嶄浗凶觥癆RP表”
這里要注意:王爺爺現(xiàn)在有兩個通訊錄了,一個是記錄每個院子傳達(dá)室電話的本本蜻韭,叫做“路由表”悼尾,一個是現(xiàn)在說的記錄院子里面詳細(xì)信息的本本,叫做“ARP表”肖方。
有句命言是“人們總是在追求完美的闺魏,盡管永遠(yuǎn)也做不到”(請記住這句話,因為這是一個大名人--也就是我俯画,說的)
王爺爺?shù)闹贫戎杏幸粭l是這么寫的“每個月要重新檢查一下門牌號和電話的對應(yīng)本(也就是ARP表)”析桥,這個動作叫做“刷新ARP表”,每個月的時間限制叫做“刷新ARP表的周期”艰垂。這樣小明為了讓那個男的永遠(yuǎn)不能找到小麗泡仗,之后每個月都要偷偷改一次那個通訊錄,不過這樣也是不得不做的事安略鳌娩怎!
補充一點,小明是很聰明的胰柑,如果通訊錄(ARP表)被改成了這樣:
門牌(MAC)電話(IP)
一號門1234567(這個是小明的)
二號門1234567(注意:這個被小明改了截亦,但是他一時頭暈改錯了)
......
就會是計算機就會彈出一個對話框提示“出現(xiàn)重復(fù)的IP地址”,最終會導(dǎo)致王爺爺不知所措柬讨,于是通知一號門和二號門崩瓤,你們的電話重復(fù)了。這樣小麗就知道有人在破壞她的好事踩官,這個現(xiàn)象叫做“騙局被揭穿了”
小不點知道了小明偷聽他和小暗的電話却桶,于是就和小暗約定好了密碼。小不點在家里把要說的加密了之后告訴小暗蔗牡。土豆-〉星期三颖系,地瓜-〉請客,笨蛋-〉小不點家辩越。于是小不點告訴小暗:土豆笨蛋地瓜嘁扼。小明聽了?区匣??不懂。亏钩。莲绰。。郁悶了姑丑。蛤签。。這是加密栅哀。
除此之外震肮,小麗也知道了小明改他家的電話號碼了。于是王爺爺就登門一個一個把電話和門牌號記下來留拾。并且藏起來不允許外人修改戳晌,只能自己有鑰匙(密碼)。這是ip地址和MAC地址綁定痴柔。當(dāng)有人改了電話號碼的時候沦偎,就得找王爺爺改。麻煩是麻煩了咳蔚,但是安全了豪嚎。不過小明偷偷的把王爺爺?shù)蔫€匙偷配了一把(盜竊密碼成功),于是他還可以修改谈火。這樣么侈询,就這樣了。