Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Hỏi về Limited and Directed IP Broadcast

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Hỏi về Limited and Directed IP Broadcast

    Có bạn nào có thể giải thích rõ cho tui về Limited and Directed IP Broadcast? Cám ơn trước nghe.

  • #2
    Re: Hỏi về Limited and Directed IP Broadcast

    baby mến,

    Địa chỉ broacast là địa chỉ có phần host là 255.

    Ví dụ: địa chỉ network của bạn là 192.168.1.0. Địa chỉ broacast sẽ là

    192.168.1.255

    Directed broadcast trong một interface thông thường nên được DISABLE để nhằm chống kiểu tấn công smurk-attack.

    Nếu baby quan tâm đến vấn đề này, thân mời bạn đặt thêm câu hỏi.

    Mến,

    Comment


    • #3
      Re: Hỏi về Limited and Directed IP Broadcast

      Hi baby!
      Theo Sybex thì có 2 lọai Broadcast chính:
      Flooded Broadcast(local broadcast): có địa chỉ là 255.255.255.255 hay localnetwork.255, địa chỉ này bị chặn bởi Router
      Directed Broadcast: có địa chỉ anothernetwork.255 , đỉ chỉ này broadcast tới 1 netkhác và không bị chặn bởi Router
      Love

      Comment


      • #4
        smurk attack là gì vậy SVN?

        ...
        And we are all connected to each other
        In a circle, in a hoop that never ends
        ...

        Comment


        • #5
          Re: Hỏi về Limited and Directed IP Broadcast

          Directed broadcast khong han la.255, no chi dung khi dung full class. Directed broadcast la dia chi co tat ca cac bit cua host =1. Vi du voi subnet 192.168.1.16/28 thi dia chi directed broadcast la 192.168.1.31
          vi 31(decimal)=00001111 (binary). Directed broadcast co anh huong den toan bo cac host cung subnet.

          Comment


          • #6
            Chào baby , theo như các bạn ở trên thì đã trình bày đầy đủ vể broadcast rồi đó , broadcast có thể là 255.255.255.255 , broadcast này thường dùng để chuyển đến tất cả các segment nhưng thực tế thì broadcast này bị các router chặn lại , còn directed broadcast là loại broadcast có phần host là 1 , broadcast này thường được các host dùng để gởi đến tất cả các node trong cùng net với địa chỉ broadcast trên , ví dụ , bạn có subnet 156.15.32.0 directed broadcast của nó sẽ là 156.15.63.255 , mình chỉ biết có vậy , bạn nào có hiểu biết gì mới hơn về broadcast xin cứ post bài lên để mình được chia sẻ kiến thức

            Comment


            • #7
              Khi gõ show run em có thấy mặc định có lệnh ip directed-broadcast trên interface của router.

              Vậy chức năng của lệnh này là làm cái gì vậy mấy anh,

              Em xin cảm ơn,

              Comment


              • #8
                Chào nixie , đối với Cisco IOS , default cho interface là ip directed-broadcast is disable , cái này cho biết là router sẽ không cho các directed broadcast (các ip có phần host toàn là 1 và phần net không phải toàn là 1)đi qua router , sau này , khi bạn cấu hình router dùng IP Helper thì bạn phải cần có command sau để bỏ feature trên của router : Router(config-if)#ip directed-broadcast
                bạn show run lần nữa xem ....

                Comment


                • #9
                  dùng lệnh
                  Router(config-if)#no ip directed-broadcast
                  để ngăn smurt attack

                  Comment


                  • #10
                    * Limited Broadcast - Sent to all NICs on the some network segment as the source NIC. It is represented with the 255.255.255.255 TCP/IP address. This broadcast is not forwarded by routers so will only appear on one network segment.
                    * Direct broadcast - Sent to all hosts on a network. Routers may be configured to forward directed broadcasts on large networks. For network 192.168.0.0, the broadcast is 192.168.255.255.

                    Router(config-if)# no ip directed-broadcast


                    This command does not prevent a network from becoming the target of Smurf attack; it merely prevents the network from "attacking" other networks, or better said, taking part in a Smurf attack.
                    Last edited by lincon2001; 27-04-2011, 10:40 PM.

                    Comment


                    • #11
                      Mình còn chưa hiểu : Như vậy địa chỉ broadcast (cả 2 loại luôn) sẽ được gán cho 1 máy tính nào đó trong mạng hay máy nào cũng có IP broadcast cho riêng mình ?

                      Comment


                      • #12
                        Originally posted by lee View Post
                        smurk attack là gì vậy SVN?
                        Bạn tham khảo link này nhé

                        -----------------------------------------------------------

                        My web: http://www.hoccisco.net

                        oOo Hãy bán cơ bắp và trí tuệ của mình với giá cao nhất, nhưng không bao giờ được phép bán trái tim và tâm hồn oOo

                        Comment


                        • #13
                          Mình còn chưa hiểu : Như vậy địa chỉ broadcast (cả 2 loại luôn) sẽ được gán cho 1 máy tính nào đó trong mạng hay máy nào cũng có IP broadcast cho riêng mình ?
                          Địa chỉ broadcast không dùng cho host được.

                          Broadcast được dùng cho toàn bộ host của 1 subnet (vd 10.0.0.0/8 thì broadcast address là 10.255.255.255)hoặc cho tất cả các subnet (255.255.255.255).

                          Comment


                          • #14
                            Địa chỉ Broadcast có 2 loại : Directed Broadcast và Local Broadcast

                            Directed Broadcast : ví dụ subnet 192.168.1.0/24 có Broadcast 192.168.1.255 là Directed Broadcast có thể gởi ra ngoài subnet 192.168.1.0/24 những hiện nay các thiết bị router cisco đã disable tính năng này để bảo mật hơn, còn bảo mật như thế nào thì bạn Tuấn đã gởi Link trên mô tả chi tiết đó. nhưng cũng có thể enable trên cổng router cho phép directed broadcast gởi qua router.
                            Local Broadcast : 255.255.255.255, chỉ gởi trong cùng 1 mạng, bị chặn bởi router
                            Trần Vũ Hoàng Duy
                            Email: hoangduy@vnpro.org
                            -------------------------------------------------------------------------------------------
                            Trung Tâm Tin Học VnPro
                            Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                            Tel: (08) 35124257 (5 lines)
                            Fax: (08) 35124314

                            Home page: http://www.vnpro.vn
                            Support Forum: http://www.vnpro.org
                            Network channel: http://www.dancisco.com
                            • Chuyên đào tạo quản trị mạng và hạ tầng Internet
                            • Phát hành sách chuyên môn
                            • Tư vấn và tuyển dụng nhân sự IT
                            • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                            Blog: http://www.vnpro.org/blog
                            Wifi forum: http://www.wifipro.org

                            Comment


                            • #15
                              thân mời bạn đặt thêm câu hỏi.



                              Comment

                              Working...
                              X