arp
100%

네트워크 구성 · 레슨 5

arp

리눅스 IPv4 ARP 및 IPv6 이웃 캐시 상태를 조사하고 해석하는 방법을 알아봅니다.

리눅스는 최근 확인한 다음 홉 링크 주소를 이웃 테이블에 저장합니다. Ethernet상의 IPv4 항목은 ARP로 학습하고 IPv6는 Neighbor Discovery를 사용합니다. 기존 arp 명령은 이 상태의 일부만 보여 주지만 ip neighbor는 두 주소 계열을 모두 처리합니다.

이웃 항목 보기

모든 항목 또는 하나의 인터페이스를 조사합니다.

$ ip neighbor show
$ ip neighbor show dev enp1s0

항목에는 IP 주소, 링크 계층 주소, 장치 및 연결 상태가 들어 있습니다. 부팅 후 테이블이 비어 있다가 트래픽에 로컬 다음 홉이 필요할 때 채워질 수 있습니다.

현대적인 리눅스 이웃 테이블 상태를 표시하는 명령은 무엇입니까?

IPv4 이웃 확인하기

링크상 IPv4 매핑이 없으면 호스트가 대상 주소의 소유자를 묻는 ARP 요청을 브로드캐스트합니다. 대상 또는 명시적으로 프록시 ARP를 수행하는 라우터가 응답합니다. 송신자는 매핑을 캐시하고 대기 중인 프레임을 전송합니다.

원격 IP 목적지의 경우 호스트는 원격 호스트의 MAC이 아니라 선택된 게이트웨이 주소를 확인합니다.

호스트는 링크 밖 목적지에 대해 어느 IPv4 이웃을 확인합니까?

상태 해석하기

일반적인 상태에는 REACHABLE, STALE, DELAY, PROBE, INCOMPLETEFAILED가 있습니다. STALE은 최근 연결 확인이 만료됐다는 뜻입니다. 스택이 필요에 따라 프로브하는 동안에도 캐시된 주소를 사용할 수 있습니다. FAILED는 주소 확인이나 연결 감지가 성공하지 못했음을 나타내지만 링크, VLAN, 주소, 경로, 필터링 또는 통신 상대 중단 등 여러 원인이 있을 수 있습니다.

STALE은 이웃에 도달할 수 없다고 확인됐다는 뜻입니까?

이웃 상태를 신중하게 변경하기

정적 항목과 캐시 플러시는 상태를 변경하며 활성 트래픽을 중단하거나 원래 증거를 숨길 수 있습니다. 먼저 현재 경로, 패킷 카운터 및 이웃 상태를 기록합니다. 전체 인터페이스를 비우기 전에 승인된 테스트 네트워크에서 대상 프로브와 패킷 캡처를 우선하십시오.

ARP에는 내장 인증이 없으므로 중복 주소나 위조 응답이 매핑을 오염시킬 수 있습니다. 스위치 보호, 분할, 모니터링 및 상위 계층 인증이 영향을 줄이는 데 도움이 됩니다.

첫 진단 단계로 전체 이웃 테이블을 비우면 안 되는 이유는 무엇입니까?

레슨 완료

arp 완료

이제 모든 캐시 상태를 장애로 취급하지 않고 이웃 확인을 조사할 수 있습니다.

  • IPv4와 IPv6 상태에 ip neighbor를 사용합니다.

  • 목적지가 링크상에 있을 때만 그 주소를 직접 확인합니다.

  • 링크 밖 IP 트래픽에는 게이트웨이 주소를 확인합니다.

  • 대상 상태 변경 전에 캐시 증거를 보존합니다.

학습 진행 상황 저장

무료 계정을 만들어 이 레슨을 저장하고 어떤 기기에서든 계속 학습하세요.

무료 계정 만들기
네트워크 구성(으)로 돌아가기