arp
100%

Netzwerkkonfiguration · Lektion 5

arp

Lerne, den Zustand des Linux-Nachbarcaches für IPv4-ARP und IPv6 zu untersuchen und zu interpretieren.

Linux speichert kürzlich aufgelöste Verbindungsadressen der nächsten Hops in der Nachbartabelle. Bei IPv4 über Ethernet werden Einträge durch ARP gelernt; IPv6 verwendet Neighbor Discovery. Der ältere Befehl arp zeigt nur einen Teil dieses Zustands, während ip neighbor beide Adressfamilien verarbeitet.

Nachbareinträge anzeigen

Untersuche alle Einträge oder eine einzelne Schnittstelle:

$ ip neighbor show
$ ip neighbor show dev enp1s0

Ein Eintrag enthält eine IP-Adresse, Verbindungsschichtadresse, ein Gerät und einen Erreichbarkeitszustand. Die Tabelle kann nach dem Bootvorgang leer sein und sich füllen, wenn Datenverkehr lokale nächste Hops benötigt.

Welcher Befehl zeigt den Zustand der modernen Linux-Nachbartabelle an?

Einen IPv4-Nachbarn auflösen

Wenn eine direkt erreichbare IPv4-Zuordnung fehlt, sendet ein Host eine ARP-Anfrage als Broadcast und fragt, wem die Zieladresse gehört. Das Ziel oder ein Router, der ausdrücklich Proxy-ARP ausführt, antwortet. Der Sender speichert die Zuordnung zwischen und überträgt den wartenden Frame.

Bei einem entfernten IP-Ziel löst der Host die Adresse des ausgewählten Gateways auf und nicht die MAC-Adresse des entfernten Hosts.

Welchen IPv4-Nachbarn löst ein Host für ein nicht direkt erreichbares Ziel auf?

Zustände interpretieren

Häufige Zustände sind REACHABLE, STALE, DELAY, PROBE, INCOMPLETE und FAILED. STALE bedeutet, dass die aktuelle Erreichbarkeitsbestätigung abgelaufen ist; die zwischengespeicherte Adresse kann weiterhin verwendet werden, während der Stack bei Bedarf prüft. FAILED zeigt an, dass Auflösung oder Erreichbarkeitserkennung nicht erfolgreich war. Ursachen können jedoch Verbindung, VLAN, Adresse, Route, Filterung oder ein ausgeschalteter Kommunikationspartner sein.

Bedeutet STALE, dass der Nachbar nachweislich nicht erreichbar ist?

Nachbarzustand mit Bedacht ändern

Statische Einträge und das Leeren des Caches verändern den Zustand und können aktiven Datenverkehr unterbrechen oder die ursprünglichen Belege verbergen. Erfasse zuerst aktuelle Routen, Paketzähler und Nachbarzustand. Bevorzuge auf einem autorisierten Testnetzwerk eine gezielte Prüfung und Paketaufzeichnung, bevor du eine gesamte Schnittstelle leerst.

ARP besitzt keine eingebaute Authentifizierung. Doppelte Adressen oder gefälschte Antworten können deshalb Zuordnungen vergiften. Schutzfunktionen von Switches, Segmentierung, Überwachung und Authentifizierung auf höheren Schichten helfen, die Auswirkungen zu begrenzen.

Warum solltest du nicht als ersten Diagnoseschritt die gesamte Nachbartabelle leeren?

Lektion abgeschlossen

Sie haben arp abgeschlossen

Du kannst die Nachbarauflösung nun untersuchen, ohne jeden Cachezustand als Fehler zu behandeln.

  • Verwende ip neighbor für IPv4- und IPv6-Zustand.

  • Löse das Ziel nur auf, wenn es direkt erreichbar ist.

  • Löse ein Gateway für nicht direkt erreichbaren IP-Datenverkehr auf.

  • Bewahre Cachebelege vor gezielten Zustandsänderungen.

Lernfortschritt speichern

Erstellen Sie ein kostenloses Konto, um diese Lektion zu speichern und auf jedem Gerät weiterzulernen.

Kostenloses Konto erstellen
Zurück zu Netzwerkkonfiguration