Linux almacena en la tabla de vecinos las direcciones de enlace de los siguientes saltos resueltas recientemente. Para IPv4 sobre Ethernet, las entradas se aprenden mediante ARP; IPv6 utiliza el descubrimiento de vecinos. El comando antiguo arp solo muestra una parte de este estado, mientras que ip neighbor gestiona ambas familias.
Configuración de Red · Lección 5
arp
Aprende a inspeccionar e interpretar el estado de la caché de vecinos ARP de IPv4 y de vecinos IPv6 en Linux.
Consultar entradas de vecinos
Inspecciona todas las entradas o las de una interfaz:
$ ip neighbor show
$ ip neighbor show dev enp1s0
Una entrada incluye una dirección IP, una dirección de la capa de enlace, un dispositivo y un estado de accesibilidad. La tabla puede estar vacía después del arranque y llenarse a medida que el tráfico necesita siguientes saltos locales.
¿Qué comando muestra el estado moderno de la tabla de vecinos de Linux?
Resolver un vecino IPv4
Cuando falta una correspondencia IPv4 en el enlace, un host difunde una solicitud ARP para preguntar quién posee la dirección de destino. Responde el destino o un router que realice explícitamente proxy ARP. El emisor guarda la correspondencia en caché y transmite la trama que estaba esperando.
Para un destino IP remoto, el host resuelve la dirección de la puerta de enlace seleccionada, no la dirección MAC del host remoto.
¿Qué vecino IPv4 resuelve un host para un destino situado fuera del enlace?
Interpretar los estados
Entre los estados habituales se encuentran REACHABLE, STALE, DELAY, PROBE, INCOMPLETE y FAILED. STALE significa que la confirmación reciente de accesibilidad ha caducado; la dirección en caché aún puede utilizarse mientras la pila realiza las comprobaciones necesarias. FAILED indica que la resolución o la detección de accesibilidad no tuvo éxito, pero las causas pueden incluir el enlace, la VLAN, la dirección, la ruta, el filtrado o que el par esté apagado.
¿Significa STALE que se sabe que el vecino es inaccesible?
Cambiar el estado de los vecinos con cuidado
Las entradas estáticas y el vaciado de la caché modifican el estado y pueden interrumpir el tráfico activo u ocultar las pruebas originales. Captura primero las rutas, los contadores de paquetes y el estado de los vecinos actuales. Es preferible realizar una prueba dirigida y una captura de paquetes en una red de pruebas autorizada antes de vaciar toda una interfaz.
ARP no dispone de autenticación integrada, por lo que las direcciones duplicadas o las respuestas falsificadas pueden contaminar las correspondencias. Las protecciones de los conmutadores, la segmentación, la supervisión y la autenticación de capas superiores ayudan a reducir el impacto.
¿Por qué no debes empezar un diagnóstico vaciando toda la tabla de vecinos?
Lección completada
Has completado arp
Ahora puedes inspeccionar la resolución de vecinos sin tratar todos los estados de la caché como fallos.
Usa
ip neighborpara consultar el estado de IPv4 e IPv6.Resuelve el destino directamente solo cuando esté en el enlace.
Resuelve una puerta de enlace para el tráfico IP dirigido fuera del enlace.
Conserva las pruebas de la caché antes de realizar cambios de estado dirigidos.
Guarda tu progreso
Crea una cuenta gratuita para guardar esta lección y continuar en cualquier dispositivo.
Crear una cuenta gratuita