三种主机发现

发布于 2019-07-25  37 次阅读


主机发现常见的有二层发现,三层发现,四层发现。其几层是针对OSI七层模型来说的。

二层发现:基于OSI模型中二层协议(数据链路层)进行发现(ARP)

优点:发现速度快,可靠性高
缺点:不能跨路由发现(跨子网)

常用工具:arping netdiscover

三层发现:基于OSI模型中三层协议(网络层)进行发现(ICMP)

优点:可以跨路由发现(跨子网),速度相对比较快
缺点:速度比二层发现慢,容易被防火墙过滤

常用工具:ping fping hping3

四层发现:基于OSI模型中四层协议(运输层)进行发现(TCP UDP)

优点:可以跨路由发现(跨子网),可以探测远程主机,比三层发现更为可靠
缺点:速度比以上两种都慢,容易被防火墙过滤

常用工具:nmap hping3 nWatch


华风夏韵,洛水天依。