Linux speichert kürzlich aufgelöste Verbindungsadressen der nächsten Hops in der Nachbartabelle. Bei IPv4 über Ethernet werden Einträge durch ARP gelernt; IPv6 verwendet Neighbor Discovery. Der ältere Befehl arp zeigt nur einen Teil dieses Zustands, während ip neighbor beide Adressfamilien verarbeitet.
Netzwerkkonfiguration · Lektion 5
arp
Lerne, den Zustand des Linux-Nachbarcaches für IPv4-ARP und IPv6 zu untersuchen und zu interpretieren.
Nachbareinträge anzeigen
Untersuche alle Einträge oder eine einzelne Schnittstelle:
$ ip neighbor show
$ ip neighbor show dev enp1s0
Ein Eintrag enthält eine IP-Adresse, Verbindungsschichtadresse, ein Gerät und einen Erreichbarkeitszustand. Die Tabelle kann nach dem Bootvorgang leer sein und sich füllen, wenn Datenverkehr lokale nächste Hops benötigt.
Welcher Befehl zeigt den Zustand der modernen Linux-Nachbartabelle an?
Einen IPv4-Nachbarn auflösen
Wenn eine direkt erreichbare IPv4-Zuordnung fehlt, sendet ein Host eine ARP-Anfrage als Broadcast und fragt, wem die Zieladresse gehört. Das Ziel oder ein Router, der ausdrücklich Proxy-ARP ausführt, antwortet. Der Sender speichert die Zuordnung zwischen und überträgt den wartenden Frame.
Bei einem entfernten IP-Ziel löst der Host die Adresse des ausgewählten Gateways auf und nicht die MAC-Adresse des entfernten Hosts.
Welchen IPv4-Nachbarn löst ein Host für ein nicht direkt erreichbares Ziel auf?
Zustände interpretieren
Häufige Zustände sind REACHABLE, STALE, DELAY, PROBE, INCOMPLETE und FAILED. STALE bedeutet, dass die aktuelle Erreichbarkeitsbestätigung abgelaufen ist; die zwischengespeicherte Adresse kann weiterhin verwendet werden, während der Stack bei Bedarf prüft. FAILED zeigt an, dass Auflösung oder Erreichbarkeitserkennung nicht erfolgreich war. Ursachen können jedoch Verbindung, VLAN, Adresse, Route, Filterung oder ein ausgeschalteter Kommunikationspartner sein.
Bedeutet STALE, dass der Nachbar nachweislich nicht erreichbar ist?
Nachbarzustand mit Bedacht ändern
Statische Einträge und das Leeren des Caches verändern den Zustand und können aktiven Datenverkehr unterbrechen oder die ursprünglichen Belege verbergen. Erfasse zuerst aktuelle Routen, Paketzähler und Nachbarzustand. Bevorzuge auf einem autorisierten Testnetzwerk eine gezielte Prüfung und Paketaufzeichnung, bevor du eine gesamte Schnittstelle leerst.
ARP besitzt keine eingebaute Authentifizierung. Doppelte Adressen oder gefälschte Antworten können deshalb Zuordnungen vergiften. Schutzfunktionen von Switches, Segmentierung, Überwachung und Authentifizierung auf höheren Schichten helfen, die Auswirkungen zu begrenzen.
Warum solltest du nicht als ersten Diagnoseschritt die gesamte Nachbartabelle leeren?
Lektion abgeschlossen
Sie haben arp abgeschlossen
Du kannst die Nachbarauflösung nun untersuchen, ohne jeden Cachezustand als Fehler zu behandeln.
Verwende
ip neighborfür IPv4- und IPv6-Zustand.Löse das Ziel nur auf, wenn es direkt erreichbar ist.
Löse ein Gateway für nicht direkt erreichbaren IP-Datenverkehr auf.
Bewahre Cachebelege vor gezielten Zustandsänderungen.
Lernfortschritt speichern
Erstellen Sie ein kostenloses Konto, um diese Lektion zu speichern und auf jedem Gerät weiterzulernen.
Kostenloses Konto erstellen