arp
100%

Конфигурация сети · Урок 5

arp

Узнайте, как проверять и интерпретировать состояние кэша ARP для IPv4 и соседей IPv6 в Linux.

Linux хранит недавно разрешённые канальные адреса следующих переходов в таблице соседей. Для IPv4 поверх Ethernet записи изучаются через ARP, а IPv6 использует обнаружение соседей. Устаревшая команда arp показывает лишь часть этого состояния, тогда как ip neighbor работает с обоими семействами.

Просмотр записей соседей

Проверьте все записи или записи одного интерфейса:

$ ip neighbor show
$ ip neighbor show dev enp1s0

Запись содержит IP-адрес, адрес канального уровня, устройство и состояние доступности. После загрузки таблица может быть пустой и заполняться по мере того, как трафику требуются локальные следующие переходы.

Какая команда отображает современное состояние таблицы соседей Linux?

Разрешение соседа IPv4

Если сопоставление для локального IPv4-адреса отсутствует, хост отправляет широковещательный запрос ARP с вопросом о владельце целевого адреса. Отвечает сам целевой узел либо маршрутизатор, явно выполняющий proxy ARP. Отправитель кэширует сопоставление и передаёт ожидающий кадр.

Для удалённого IP-адреса назначения хост разрешает адрес выбранного шлюза, а не MAC-адрес удалённого узла.

Какого соседа IPv4 разрешает хост для назначения вне локального канала?

Интерпретация состояний

К распространённым состояниям относятся REACHABLE, STALE, DELAY, PROBE, INCOMPLETE и FAILED. STALE означает, что срок недавнего подтверждения доступности истёк; кэшированный адрес всё ещё можно использовать, пока сетевой стек при необходимости выполняет проверку. FAILED указывает на неудачное разрешение или определение доступности, однако причиной может быть канал, VLAN, адрес, маршрут, фильтрация либо отключённый удалённый узел.

Означает ли STALE, что сосед точно недоступен?

Осторожное изменение состояния соседей

Статические записи и очистка кэша изменяют состояние, могут нарушить активный трафик и скрыть исходные свидетельства. Сначала сохраните текущие маршруты, счётчики пакетов и состояние соседей. До очистки всего интерфейса предпочтите целевую проверку и захват пакетов в разрешённой тестовой сети.

В ARP нет встроенной аутентификации, поэтому дублирующиеся адреса или поддельные ответы способны отравить сопоставления. Защита на коммутаторах, сегментация, мониторинг и аутентификация верхних уровней помогают снизить последствия.

Почему не следует начинать диагностику с очистки всей таблицы соседей?

Урок завершён

Вы завершили arp

Теперь вы можете проверять разрешение соседей, не считая каждое состояние кэша признаком сбоя.

  • Используйте ip neighbor для состояния IPv4 и IPv6.

  • Разрешайте сам адрес назначения, только если он находится в локальном канале.

  • Для IP-трафика вне локального канала разрешайте шлюз.

  • Сохраняйте свидетельства кэша до целевых изменений состояния.

Сохраните прогресс

Создайте бесплатный аккаунт, чтобы сохранить этот урок и продолжить на любом устройстве.

Создать бесплатный аккаунт
Назад к Конфигурация сети