根据arp协议的工作机制分析存在何种安全隐患总结防范与对策办法.docx
《根据arp协议的工作机制分析存在何种安全隐患总结防范与对策办法.docx》由会员分享,可在线阅读,更多相关《根据arp协议的工作机制分析存在何种安全隐患总结防范与对策办法.docx(6页珍藏版)》请在冰豆网上搜索。
根据arp协议的工作机制分析存在何种安全隐患总结防范与对策办法
根据arp协议的工作机制分析存在何种安全隐患?
总结防范与对策办法
篇一:
实验三理解ARP协议
实验三理解ARP协议
一.实验目的
1.深入理解ARP(地址解析协议)的工作原理和重要作用。
2.能够使用ARP命令选路表(下文简称ARP表)进行简单操作。
二.实验环境
1.运行WindowsXX/XXServer/XP操作系统的PC一台.
2.每台PC具有一块以太卡,通过双绞线与局域相连.
3.每台PC运行程序协议分析仪Ethereal.
三.实验步骤
(1)使用ARP命令
打开“命令提示符”界面,键入“arp–a”指令查看本机ARP表中的内容,结果如下图所示。
注意,在ARP表中,各主机的逻辑地址与物理地址是一一对应的,由此形成表项。
主机之间进行物理通信前,首先要查找本机ARP表,如果有对应项,则将通信对方的IP地址转换为相应的物理地址。
“Type”栏下的“dynamic”字段表明该表项处在动态更新中。
如果20分钟内没有其他访问络的操作,ARP表会自动清空
如果不想等待20分钟,可使用“arp-d”命令主动清空ARP表的内容。
此时再执行“arp-a”命令,会发现ARP表已经清空。
我们还可以使用“arp-s”命令手工设置ARP表表项,如“arp-s00-cd-0d-33-00-34”。
(2)分析ARP协议工作过程
具体操作步骤是:
1)
2)
3)
4)在实验单元中选择两台机器,清除ARP表中的所有项。
运行Ethereal程序,执行分组俘获操作。
向另一台机器发送Ping包。
分析ARP协议执行的全过程,并画出ARP协议的状态转移图。
(3)用ARP命令查找IP地址冲突主机
若络上有两台或多台主机设置了相同的IP地址,那麽主机的屏幕上会频繁出现IP地址冲突的提示,这将严重影响络工作秩序。
如果能同时观察到这些主机,那麽通过修改其中一台主机的IP地址即可解决问题。
但是如果我们仅能观察到其中的一台PC提示“IP地址如冲突”,那麽应如何确定是哪两台主机设置了相同的IP地址呢?
首先,我们将该报警主机的IP地址修改为一个未用地址。
其次,在该机命令提示符界面输入“ping”,确定该主机是否还在本中运行,如果有响应,ARP协议就会使其留下痕迹。
接下来,执行”arp-a命令,显示本主机内存中IP地址与MAC地址对应记录,就可以发现哪台主机具有IP地址了(络管理员通常应当掌握本中每台主机的卡MAC地址)。
(4)分析ARP协议的基本工作过程
我们可以用Ethereal来分析主机间通过通信生成和更新ARP表的过程,分析主机
间是如何利用ARP协议完成IP地址与MAC地址的映射,从而完成局域内的通信的。
根据ARP协议的工作机制考虑其是否存在地址欺骗的安全隐患?
试考虑可能的解决途径。
1.相关概念
ARP命令用语显示和修改本主机中由ARP协议使用的IP地址到MAC地址转换表的内容。
如果不熟悉ARP命令及其选项,可在系统“命令提示符”界面中键入“arp-”,系统将列出所有ARP命令的格式、用法及其相关说明,以供我们参考、学习(参见图1-14)。
2.注意事项
在实验的交互过程中,注意两机配合,密切观察先后顺序。
篇二:
探析供应室安全隐患的防范对策
探析供应室安全隐患的防范对策
【关键词】供应室;安全隐患;防范对策
供应室是医院一个不可或缺的重要组成部分,是全院所用医疗器械和敷料等集中洗涤、消毒、灭菌、制作、包装、贮存和发放的部门,其工作质量直接影响着医疗护理的质量和效果,甚至关系到患者的生命安危。
供应室因其工作的特殊性和易感染性,极易成为感染的传播媒介,存在着各种安全隐患,现将我院供应室近2年的安全隐患及防范对策总结如下:
1安全隐患
对工作中各环节潜在的隐患认识不足。
机械清洗器械摆放不合理,清洗不彻底,清洗剂、消毒剂配置方法及浓度不正确,水温不按要求,浸泡时间不够等,影响器械清洗、消毒效果。
包布检查不严格,使用有破损、潮湿的包布,包装松紧不适宜,包装过程中漏装器械、包内有异物或手术敷料包内漏放敷料和化学指示卡等,所造成的直接后果就是延误治疗或延误手术,甚至延误抢救[1]。
灭菌物品摆放不正确、装载过多或过少、灭菌器操作不当等。
灭菌质量存在安全隐患。
储存过程中被污染,如包布破损、储存的环境不洁等。
灭菌物品下送过程中被污染,下送车清洗消毒不严格,发放物品时查对流行形式,导致发生错包现象,均存在安全隐患。
缺乏责任意识如在包装过程中包装材料选择不适,对无菌物品的转运、清点、保存未遵守规章制度和操作规程,均可增加无菌物品再污染的机会。
在监测过程中,各种监测手段使用不当,监测记录不全,缺乏质量合格的有效证据等也是产生安全隐患的根源。
自我防护意识差未认真做好自我防护,图省事,方便,快捷,简化防护程序,导致职业暴露造成安全隐患。
消毒液的不当配制和使用也同样存在着对人体的伤害。
设备管理与使用不善设备使用时不严格按操作规程操作或操作不当,设备在保养过程中如灭菌器仪表不准,垫圈密封不严,压力表、安全阀、减压阀等等不定期监测。
仪表小故障不及时维修,各种监测消毒、维修、养护等记录不规范将致使安全隐患的产生。
工作制度的未落实到位如规章制度有章不循,执行不力。
注重终末质
篇三:
实验二络层ARP协议分析.docx
实验二络层ARP协议分析
一.实验目的
1.深入理解ARP(地址解析协议)的工作原理和重要作用。
2.能够使用ARP命令选路表(下文简称ARP表)进行简单操作。
二.实验环境
1.运行WindowsXX/XXServer/XP操作系统的PC一台.2.每台PC具有一块以太卡,通过双绞线与局域相连.3.每台PC运行程序协议分析仪Ethereal.
三.实验原理1.ARP协议
ARP—地址解析协议
(AddressResolutionProtocol)为什么需要ARP协议
在实际通讯中,物理络使用的是物理地址,IP地址不能被物理络所识别
ARP协议的功能
将目的IP地址解析成MAC地址
应用层传输层络层链路层
ARP报文
2.同一段内的ARP解析实例
我需要
主机A是我的
四.实验步骤
(1)使用ARP命令
打开“命令提示符”界面,键入“arp–a”指令查看本机ARP表中的内容,结果如下图所示。
注意,在ARP表中,各主机的逻辑地址与物理地址是一一对应的,由此形成表项。
主机之间进行物理通信前,首先要查找本机ARP表,如果有对应项,则将通信对方的IP地址转换为相应的物理地址。
“Type”栏下的“dynamic”字段表明该表项处在动态更新中。
如果20分钟内没有其他访问络的操作,ARP表会自动清空
如果不想等待20分钟,可使用“arp-d”命令主动清空ARP表的内容。
此时再执行“arp-a”命令,会发现ARP表已经清空。
我们还可以使用“arp-s”命令手工设置ARP表表项,如“arp-s00-cd-0d-33-00-34”。
(2)分析ARP协议工作过程具体操作步骤是:
1)2)3)4)
在实验单元中选择两台机器,清除ARP表中的所有项。
运行Ethereal程序,执行分组俘获操作。
向另一台机器发送Ping包。
分析ARP协议执行的全过程,并画出ARP协议的状态转移图。
若络上有两台或多台主机设置了相同的IP地址,那么主机的屏幕上会频繁出现IP地址冲突的提示,这将严重影响络工作秩序。
如果能同时观察到这些主机,那么通过修改其中一台主机的IP地址即可解决问题。
但是如果我们仅能观察到其中的一台PC提示“IP地址如冲突”,那么应如何确定是哪两台主机设置了相同的IP地址呢?
首先,我们将该报警主机的IP地址修改为一个未用地址。
其次,在该机命令提示符界面输入“ping”,确定该主机是否还在本中运行,如果有响应,ARP协议就会使其留下痕迹。
接下来,执行”arp-a命令,显示本主机内存中IP地址与MAC地址对应记录,就可以发现哪台主机具有IP地址了(络管理员通常应当掌握本中每台主机的卡MAC地址)。
(4)分析ARP协议的基本工作过程
我们可以用Ethereal来分析主机间通过通信生成和更新ARP表的过程,分析主机间是如何利用ARP协议完成IP地址与MAC地址的映射,从而完成局域内的通信的。
根据ARP协议的工作机制考虑其是否存在地址欺骗的安全隐患?
试考虑可能的解决途径。
(3)用ARP命令查找IP地址冲突主机
1.相关概念
ARP命令用语显示和修改本主机中由ARP协议使用的IP地址到MAC地址转换表的内容。
如果不熟悉ARP命令及其选项,可在系统“命令提示符”界面中键入“arp-”,系统将列出所有ARP命令的格式、用法及其相关说明,以供我们参考、学习(参见图1-14)。
2.
注意事项
在实验的交互过程中,注意两机配合,密切观察先后顺序。