---恢复内容开始---

![](http://images2017.cnblogs.com/blog/1054453/201709/1054453-20170904153429179-2718567.png)

三种选择

1

2

3

端口镜像:交换机的某个端口,接受或者发送的数据给另外一个端口
ARP欺骗: ARP欺骗是利用ARP协议自身的不足进行的欺骗
1

执行ping命令,

2
ARP高速缓存
MAC与IP的映射
-arp

wireshark工具###

ping 命令是项目主机发送多个ICMP请求回答报文,判断可达性

表示对象URL
统一资源定位符,识别WWW中的资源
如果有域名的话

DNS是分布式系统

通过相同域内的一挑就可以实现,

HTTP超文本传送协议
基于会话的网页的访问过程
get post 等访问报文发出请求

用SNIFFER查看发现,内网总有发往224.0.0.22的数据存在,导致交换机CPU占用率高,高手请问这个地址是做什么用的?我们的内网也没有组播的应用,怎么会往组播地址发送数据呢?
224.0.0.0 - Base address
224.0.0.1 - 网段中所有支持多播的主机
224.0.0.2 - 网段中所有支持多播的路由器
224.0.0.4 - 网段中所有的DVMRP路由器
224.0.0.5 - 所有的OSPF路由器
224.0.0.6 - 所有的OSPF指派路由器
224.0.0.7 - 所有的ST路由器
224.0.0.8 - 所有的ST主机
224.0.0.9 - 所有RIPv2路由器
224.0.0.10 - 网段中所有支的路由器
224.0.0.11 - Mobile-Agents
224.0.0.12 - DHCP server / relay agent.
224.0.0.13 - 所有的PIM路由器
224.0.0.22 - 所有的IGMP路由器
224.0.0.251 - 所有的支持组播的DNS服务器

问题:如何分析链接百度的三次TCO握手?

---恢复内容结束---