第一篇(此時假設李大爺和王大爺都有ip網段)
假設你的名字叫小不點,你住在一個大院子里,你的鄰居伙伴很多,在門口傳達室還有個看門的李大爺,只有李大爺可以將電話撥打到院子外面,李大爺就是你的網關.當你想跟院子里的小伙伴玩時,你只要在院子里喊一聲小伙伴的名字,他就會回應你,出來跟你玩(這個其實就是同網段中廣播地址的作用)
大院里雖然給每戶人配了電話,但是只能將電話打到院子里的每戶人家,院子外的人你是無法直接聯系上的,你想與院子外界的小朋友聯系,都必須由門口的李大爺(網關)用電話幫你聯系.假如有一天你想找你的同班同學小明聊天,可是如果你和李大爺說名字,李大爺并不知道,這時候你想起了你們的班主任李老師(DNS服務),他有全班的同學的名字和電話號碼,李老師的號碼你是知道的,于是你通過自家的電話撥通了李大爺的電話.
然后有了下面這段對話:
小不點:李大爺,我想找班主任,查下小明電話號碼行嗎?版主任電話是8.8.8.8
李大爺:好,你等著,李大爺撥通了李老師的電話(8.8.8.8)并記下了李老師給的小明號碼211.18.99.11
小不點:太好了!李大爺,我想找小明,你再幫我聯系下吧
李大爺:你再幫我聯系下小明吧,沒問題,接著李大爺向電話局發出了請求,要接通小明加的電話,最后一關當然是被轉接到了小明家那個院子的王大爺那里,然后王大爺把電話給轉到小明家
就這樣你和小明取得了聯系!
至于DHCP服務器,可以這樣比喻:
你家院子里的居民越來越多,傳達室李大爺原先的電話交換機已經不能滿足這么多居民的需求了,只好引進一種新技術叫做DHCP,居民在開機的時候隨機得到一個電話號碼,每一次得到的號碼都可能會不同,這樣只要同時在線的人數不多,那么交換機還是夠用的
小結一下:你家門口的李大爺就是你的網關;
你的班主任就是你的DNS服務器
傳達室的電話交換機,就是你的DHCP服務器
同時李大爺--電話局--王大爺之間的對話就叫做路由
翻新篇一(此時假定孫大爺,李大爺,王大爺都是同一個小區,不同院子的看門大爺)
還有一個小朋友叫做小暗,他的院子看門的是孫大爺,因為小區剛蓋好,孫大爺剛來不久,他沒有李大爺和王大爺辦公室的電話(李大爺和王大爺當然也沒有他的電話),這時會有兩種情況:
1.居委會的趙大媽告訴了孫大爺關于李,王兩位大爺的電話(同時趙大媽也告訴了李大爺,王大爺關于孫大爺的電話號碼)這就叫靜態路由,此后三人可以通電話了
2.趙大媽病了,孫大爺自己到處打電話,見人就說:"我是小暗院子管電話的",結果被李,王聽到了,就記在他們通訊錄上,然后李大爺和王大爺就給孫大爺回電話說:"我是小不點院子管電話的",這就叫動態路由設定
然后有一天小不點要找小暗,結果自然就是小不點給李大爺打電話說"我要找小暗"(省去了去老師那里查詢號碼的過程DNS過程) 李大爺一找通訊錄發現"小明的院子電話是孫大爺管著的,要找小暗一定自然先通知孫大爺",于是李大爺給孫大爺打了電話,然后孫大爺將電話轉給小暗
這里李大爺的通訊錄叫做路由表
李大爺選擇是自己和直接找孫大爺還是讓王大爺幫忙轉接叫做路由選擇
李大爺之所以選擇直接找李大爺是有依據的,因為他直接找孫大爺就能一步到位,如果王大爺轉接就需要兩步才能完成,這里的步叫做"跳數",李大爺的選擇遵循的是最小的步數(跳數)原則(如果他不遵守這個院子,小不點可能就會多等一些時間才能找到小暗,這樣的話李大爺可能會被炒魷魚,這叫做"延時太長,選擇路由不合理,換了一個路由器")
翻新篇二
事情總是充滿著變化的,小不點和小明吵架了,這些天小不點總是給小暗打電話,小明心理想"艸,他會不會在說我壞話???"于是小明決定偷聽小不點和小暗通話,但是他又不能出院子,怎么辦呢?小明做了一個這樣的決定:
首先他告訴自己管院子的王大爺說,你給李大爺打個電話說小暗搬到咱們院子了,以后凡是打給小暗的電話我來接",王大爺沒反應過來,畢竟年紀大了,他就給李大爺打電話"現在我來管理小暗的電話了,孫已經不管了",結果李大爺就把他的通訊錄改了,這叫做路由欺騙
以后小不點再找小暗,李大爺就轉給王大爺了(其實應該轉給孫大爺),王大爺收到這個電話就轉給了小明.因為之前已經說好了,小明收到這個電話就假裝和小不點通信,因為小明做賊心虛,害怕名小不點和小暗見面后問他,于是通信斷了之后,又自己以小不點名義給小暗打電話復數了剛才電話內容,這就叫做數據竊聽
再后來,小不點和小暗還是不斷聯系,而冷落了小明,小明想我不能總是這樣以小暗的身份和小不點通電話啊,有一天露餡了怎么辦,于是想了一個更黑的招"我不竊聽了,也讓你們打不成電話"
他聯系了一群狐朋狗友,和他們串通好,每天固定一個事件大家一起給小暗傳達室電話,內容什么都有,只要傳達室孫大爺接電話,就會聽到"打雷啦,下雨啦...."等亂七八糟的,不聽又不行,電話不停的響,終于孫大爺忍不了上吊自殺了
這就是最簡單的ddos攻擊,孫大爺心理承受能力弱叫做"數據報處理模塊有bug",孫大爺的自殺叫做"路由癱瘓",如果是我,我能微笑接電話,還有健全的心理來應付而自殺,這種健全的心理叫做數據報處理,能夠抵御攻擊
翻新篇三
小明終于解脫出來了
幾天后,小明院子里來了一個美麗的女孩,小麗.小明很喜歡.可是小麗有男友,當然他和男友都保持電話聯系,小明想泡小麗...
王大爺是小明院子的管家,他之所以能管理院子是因為他有一個通訊錄,因為同一個院子可能有兩個名字相同的家伙(主機名)所以通訊錄上每一行只有兩項
門牌號 電話
一號門 1234(----小明的)
二號門 5678(----小麗的)
王大爺記性不好,但這總不會出錯了吧(同一個院子不可能會有兩個二號門吧)
每次打電話人家都要說出找的電話號碼,然后通過通訊錄去院子敲門.比如人家說我找"1234",于是王大爺一比較,哦,是一號門的,他就去敲一號門"聽電話",如果是"5678"就去找二號門聽電話.
這里的電話號就是傳說中的"IP地址",
這里的門牌號就是mac地址(每一塊網卡的mac地址都是不一樣的,則是網卡制造商寫死在網卡上的)
小明想泡小麗,首先得想辦法阻止他與小麗通話.于是他偷偷溜進了王大爺房間里,拿到電話本,把小麗的門牌號改成自己的
一號門 1234(小明的)
一號門 5678 (小麗的,但是被改成一號門了)
這時小麗男朋友打電話過來,王大爺一看通訊錄,對應的是一號門啊,于是就去找小明了,小明心里美啊,接到電話義正言辭的批評并不許他再打電話進來
這里小明的行為叫做"ARP欺詐"
這里要注意:王大爺有兩個通訊,一個是記錄每個大院的電話本,叫做"叫做路由表",一個是現在記錄大院里面的通訊錄叫做arp表.
王大爺的制度中有一條是這么寫的"每個月要檢查下門牌號和電話的對應本"也就是arp表這個動作叫做"刷新arp表".每個月的時間限制叫做"刷新ARP表周期"這樣小明為了讓那個男的永遠找不到小麗.每個月都得改一次通訊錄,也不得不這么做呀
這里小明很聰明,沒有去改小麗的電話號碼,如果將小麗的電話改了,如下
一號門 1234 (小明的)
二號門 1234(小麗的,但是電話被改成了1234)
這時,小麗男友要是電話進來,王大爺根據他男友報的電話號碼一比對,竟然有兩個一樣的,那就出現ip沖突了(重復的ip地址),于是會通知一號門和二號門,那么此時小明的騙局也就被拆穿了.
完結篇
最終紙包不住火,小明的騙人把戲大家都知道了
小不點在知道小明偷聽電話的事之后,與小暗商量好了密碼,小不點在家里把要說的加密好之后告訴小安.土豆->我是,菠菜->好賣,請客->笨蛋小不點家.于是小不點告訴小暗:土豆,菠菜請客,小明聽了,一點都不懂,郁悶了....這就是加密
除此之外,小麗也知道了小明改她家門牌號的事.于是讓王大爺重新校驗了門牌號和電話號碼,并且藏起來,還加鎖了,只有自己有鑰匙.這是ip地址和mac地址綁定,當有人改了電話號碼的時候,就得找王大爺親自改.雖然麻煩了,但是安全了.不過小明偷偷的把王大爺的鑰匙偷配了一把(盜取成功)于是他還可以修改,這樣么....就這樣了
完結...