Linux enregistre les adresses de liaison des prochains sauts récemment résolues dans la table des voisins. Pour IPv4 sur Ethernet, les entrées sont apprises par ARP ; IPv6 emploie la découverte de voisins. L’ancienne commande arp ne montre qu’une partie de cet état, tandis que ip neighbor prend en charge les deux familles.
Configuration Réseau · Leçon 5
arp
Découvrez comment examiner et interpréter l’état du cache ARP d’IPv4 et du cache de voisins d’IPv6 sous Linux.
Afficher les entrées de voisins
Examinez toutes les entrées ou celles d’une seule interface :
$ ip neighbor show
$ ip neighbor show dev enp1s0
Une entrée contient une adresse IP, une adresse de couche liaison, un périphérique et un état d’accessibilité. La table peut être vide après le démarrage, puis se remplir lorsque le trafic nécessite des prochains sauts locaux.
Quelle commande affiche l’état moderne de la table des voisins sous Linux ?
Résoudre un voisin IPv4
Lorsqu’une association IPv4 sur la liaison est absente, l’hôte diffuse une requête ARP pour demander qui possède l’adresse cible. La cible, ou un routeur configuré explicitement comme proxy ARP, répond. L’émetteur met l’association en cache et transmet la trame en attente.
Pour une destination IP distante, l’hôte résout l’adresse de la passerelle sélectionnée plutôt que l’adresse MAC de l’hôte distant.
Quel voisin IPv4 un hôte résout-il pour une destination hors liaison ?
Interpréter les états
Les états courants comprennent REACHABLE, STALE, DELAY, PROBE, INCOMPLETE et FAILED. STALE signifie que la confirmation récente de l’accessibilité a expiré ; l’adresse en cache peut encore être utilisée pendant que la pile effectue des sondes si nécessaire. FAILED indique l’échec de la résolution ou de la détection d’accessibilité, mais la cause peut provenir de la liaison, du VLAN, de l’adresse, de la route, du filtrage ou de l’arrêt du pair.
L’état STALE signifie-t-il que le voisin est réputé inaccessible ?
Modifier prudemment l’état des voisins
Les entrées statiques et le vidage du cache modifient l’état ; ils peuvent perturber le trafic actif ou masquer les indices d’origine. Relevez d’abord les routes actuelles, les compteurs de paquets et l’état des voisins. Préférez une sonde ciblée et une capture de paquets sur un réseau de test autorisé avant de vider une interface entière.
ARP ne possède aucun mécanisme d’authentification intégré : des adresses en double ou des réponses usurpées peuvent empoisonner les associations. Les protections des commutateurs, la segmentation, la surveillance et l’authentification des couches supérieures contribuent à réduire les conséquences.
Pourquoi éviter de vider toute la table des voisins comme première étape du diagnostic ?
Leçon terminée
Vous avez terminé arp
Vous savez maintenant examiner la résolution des voisins sans considérer chaque état du cache comme une panne.
Utiliser
ip neighborpour l’état IPv4 et IPv6.Résoudre la destination uniquement lorsqu’elle se trouve sur la liaison locale.
Résoudre une passerelle pour le trafic IP hors liaison.
Préserver les indices du cache avant toute modification ciblée de l’état.
Conservez votre progression
Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.
Créer un compte gratuit