Herkese merhaba! Bugün size nasıl göreceğini söyleyeceğim aRP tablosu Windows'ta. ARP nedir, adres tanıma protokolü, çoğu zaman fiziksel adres olarak adlandırılan, MAC adreslerindeki IP adreslerini dönüştürmek için tasarlanmıştır. Daha önce, ARP masa cisco'nun nasıl göründüğünü söyledim. Bu işletim sisteminin ağ altyapısı ile tanışmaya başlayan birçok meslektaşının, bu bilgilerin bir temel oluşturmak için iyi bir yardıma sahip olacağını düşünüyorum. Buradaki ana şey, iş ve varış yerinin ilkesini anlamaktır, her şey zaten çeşitli satıcıların nüanslarıdır.

Ethernet arayüzünün önemli bir özelliği, her arabirim kartının kendi kendine özgü bir adresine sahip olmasıdır. Kartların her üreticisi, kartlar üretebileceği adreslerin havuzunu vurguladı. Ethernet protokolüne göre, her arabirimin 6 baytlık bir adresine sahip. Adres, her birinde iki adet onaltılık sayıda onaltılık sayısının formunda yazılmıştır (onaltılık bayt kaydı). İlk üç bayt önek olarak adlandırılır ve üretici tarafından düzeltilir. Her ön ek, yaklaşık 17 milyon adres olan 224 farklı kombinasyonu tanımlar.

Fiziksel Ağ Arabirimi Adresi (Mac Ağ Kartı Adresi) ve IP adresi arasında kesin bir uyum yoktur. İlgili Ethernet adresinin IP adresi için arama, ARP protokolü ile iletim ortamına erişim düzeyinde çalıştırılır. Protokol, alınan bilgileri önbelleğe almak için RAM'de dinamik bir ARP tablosunu korur. Windows komut satırında açın.

ARP tablosu nasıl görülür

Komuta giriyoruz

IP adresini görmek için ayrıldığınız yerden ve size fiziksel adresi (MAC adresi) görebilirsiniz. Bu ARP Windows tablosudur.

Varsayılan olarak, bu önbellek 300 saniye yaşar

aRP Tablolarını Temizleme

Takımı kullanarak yapıldı

Ve görüyoruz, ARP tablosu temizlendi.

ARP tablosuna girişinizi nasıl eklenir

Bu takım ile yapılır

aRP -S 157.55.85.212 00-AA-00-62-C6-09

ARP'nin ömrünü arttırıyoruz Windows 7 ila 10

Windows 8.1 örneğine bakalım, bunun için gerekli olan ARP kayıtlarının ömrünü uzatabileceğiniz, iyi, eğer çok fazla trafiğe sahip olursa, bu değişkendir. Hepsi Windows kayıt defterinde yapılır.

Win + R tuşlarına basın ve regedit'i girin ve şubeye gidin

HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ TCPIP \\ Parametreler

Burada, ARP önbelleğinde depolama süresini değiştirmeniz gerekir, bir sistem 32'siniz varsa, bir DWORD parametresi oluşturmanız gerekir, sonra 64 ise 32 oluşturun.

ARPCACHELIFE adını sorarız ve değeri saniyeler içinde koyduk, sonra yeniden başlatmanız ve ARP kayıtlarının ömrünü değiştireceksiniz.

İşte tam yardım ekibi ARP

IP adreslerini fiziksel olarak dönüştürmek için tabloları görüntüleyin ve değiştirin
Kullanılmış Adres Çözünürlük Protokolü (ARP).

ARP -S inet_addr et_addr
ARP -D inet_addr.
ARP -A [-N IF_ADDR] [-V]

  • -A Geçerli ARP kayıtlarını mevcut protokol verilerini yok ederek görüntüler. INET_ADDR belirtilirse, IP ve fiziksel adresler yalnızca verilen bir bilgisayar için görüntülenecektir. ARP birden fazla ağ arayüzü kullanıyorsa, her tablo için kayıtlar görüntülenecektir.
  • -g -a parametresi ile aynıdır.
  • -V Geçerli ARP kayıtlarını ayrıntılı günlüğe kaydetme modunda görüntüler. Geri bildirim arayüzündeki tüm geçersiz kayıtlar ve girişler görüntülenecektir.
    inet_addr IP adresini tanımlar.
  • -N if_addr, IF_ADDR'de belirtilen ağ arayüzü için ARP kayıtlarını görüntüler.
  • -D, inet_addr istediği düğümü kaldırır. INET_ADDR parametresi, tüm düğümleri silmek için bir şablon işareti * içerebilir.
  • -S düğümü ekler ve İnternetteki İnternet adresini bir Et_ADDR fiziksel adresi ile bağlar. Fiziksel adres, bir tire ile ayrılmış 6 bayt (onaltılık) tarafından verilir. Bu bağlantı kalıcıdır Et_addr fiziksel adresi tanımlar.
  • iF_ADDR - Parametre belirtilirse, adresleri dönüşüm tablosunu değiştirmeli, internetteki arayüzün adresini tanımlar. Parametre belirtilmemişse, ilk kullanılabilir arabirim kullanılacaktır.

Rarp

Ters ARP, Ters Arp Protokol, mevcut MAC adresindeki IP adresini bulmak için kullanılır. Bu protokol, disksiz makinelerde (https://ru.wikipedia.org/wiki/bezdiscovaya_technology) ağ üzerinden indiriliyor. Her şeyden önce, böyle bir araba IP adresinizi ve ağ parametrelerinizi öğrenmeli, böylece ağa başvurabilmesi için, önyükleme kaydını indireceği TFTP sunucusuna söyleyelim. Bu arabanın kendisini bildiği tek şey, MAC adresidir.

Değerlendirme: 4.86 oy: 7 Yorumlar: 10

Teori ile başlayalım ...

ARP nedir ve neden biz

Arp("Adres çözünürlük protokolü" - adres tanımı protokolü) - Bilgisayar ağlarında, kanal katmanı adresini iyi bilinen bir ağ düzeyinde bir adreste belirlemek için tasarlanmış düşük seviyeli bir protokolde kullanılır. Bu protokol, ETHERNET'in üstünde inşa edilen IP ağlarının üstünde, bu tür bir kombinasyondaki olguların yaklaşık% 100'ü ARP kullandığından dolayı en büyük dağıtımı aldı.

ARP protokolü MAC adresleriyle çalışır. Bireysel MAC adresiniz her ağ kartına sahiptir.

Mac Adresi ("Medya Erişim Kontrolü" - Erişim Kontrolünü Etkinleştir) Çeşitli bilgisayar ağları ile karşılaştırıldığında benzersiz bir tanımlayıcıdır. Çoğu kanal düzeyinde ağ protokolü, IEEE tarafından yönetilen üç MAC adres alanından birini kullanır: Mac-48, EUI-48 ve EUI-64. Boşlukların her birindeki adresler, teorik olarak küresel olarak benzersiz olmalıdır. Tüm protokoller MAC adreslerini kullanmaz ve MAC adreslerini kullanan tüm protokoller bu adreslerin bu benzersizliğine ihtiyaç duyar.

Şekil 1. ARP tablosuna giden yol.

İncir. 2.ARP tablosu.

Şekil 2'de ARP tablosunu görüyoruz. Üç girişi var, otomatik olarak eklenir ve aşağıdaki yapıya sahiptirler. IP adresi - Bu, aslında, ağ bilgisayarın IP adresidir, Mac adresi - Bu aynı bilgisayarın MAC adresidir ve Arayüzbu da bu bilgisayarın hangi arabirim olduğunu gösterir. Lütfen tüm kayıtların önünde D harfi olduğuna dikkat edin. Bu girişin dinamik olduğu anlamına gelir ve bazı veri değişirse değiştirilecektir. Yani, kullanıcı yanlışlıkla yanlış IP adresine girerse, ARP tablosuna ve daha fazla bir şey yoktur. Ama bize uymuyor. Bu gibi durumlardan sigortalamamız gerekiyor. Bunu yapmak için, ARP tablosuna statik kayıtlar girilir. Nasıl yapılır? İki yol var.

Şek. 3.İlk yolda statik bir kayıt ekliyoruz.

Önce yöntem. Her zamanki gibi, Red Plus'a basın. Görünen pencerede, IP adresini, MAC adresini girin ve bu bilgisayarın bulunduğu arayüzü seçin.

Şekil 4.İkinci yolda statik kayıt ekleyin.

İkincisinin yöntemi.İstediğiniz girişi seçin, sol fare düğmesini iki kez tıklayın, görünen pencerede, düğmeye basın. Statik yapmak.. Statik kayıt eklendi.

Şekil 5. Statik kayıtlı tablo.

Şekil 5'de görebileceğiniz gibi - eklenen kaydın önünde D harfi yoktur. Bu, kayıtın statik olduğunu göstermektedir.

Şimdi, kullanıcı yanlışlıkla adresini değilse, Mikrotik, IP uyumluluğunu ve ARP tablosundaki adresi kontrol edecek ve istenen girişi bulamazsa, kullanıcıya internete girmesini sağlayamaz, böylece olabileceği fikrini ziyaret etmeyecektir. doğru değildi ve yöneticiyi aramanız gerekecekti.

Ne yapmak istiyorum dikkatini vere: Bu girişler yönlendiriciden geçen paketler için kullanılır.

Yönlendirici veya yönlendirici- Ağ topolojisi bilgisine ve belirli kurallara dayanan farklı ağ segmentleri arasında bir ağ katmanı paketleri (Seviye 3 OSI modelleri) gönderme konusunda kararlar veren ağ aygıtı.

Kuralların Köprü (Köprü) için geçerli olması gerekiyorsa, daha sonra köprüde, IP Güvenlik Duvarı özelliğini kullanma özelliğini etkinleştirmeniz gerekir (Şek. 6).

Köprü - Bu, iki Ethernet segmentini bir kanal düzeyinde bağlamanın bir yoludur, yani. IP gibi daha yüksek seviye protokolleri kullanmadan. Paketler Ethernet adreslerine göre iletilir ve IP adresleri (yönlendiricinizde olduğu gibi). Şanzıman kanal seviyesinde (OSI modelinin 2. Seviye 2) yapıldığından, tüm üst düzey protokoller köprüden saydamdır.

Şekil 6.. IP Güvenlik Duvarı'nı Kullanın.

Evgeny Rudchenko

Daha önce, yönlendiricinin ağa bağlandığı port veya arayüzün, bu ağın bir parçası olarak kabul edildiği söylendi. Sonuç olarak, ağa bağlı yönlendiricinin arayüzü, ağ olarak aynı IP adresine sahiptir (Şekil 6.12). Yönlendiriciler, diğer cihazlar gibi, ağ üzerinden veri alıp gönderirken, aynı zamanda IP adreslerinin MAC adresine görüntülenen ARP tabloları oluştururlar.

Şekil 6.11. RARP sunucusu, MAC adresi 08-00-20-67-92-89 ile iş istasyonundan IP sorgusuna yanıt verir.


Şekil 6.12. IP adresleri, ARP tablolarını kullanarak MAC adreslerine uygun olarak verilmiştir.

Yönlendirici, birden fazla ağa veya alt ağa bağlanabilir. Genel olarak, ağ cihazları yalnızca düzenli olarak tekrarlanan MAC ve IP adreslerinin setlerine sahiptir. Kısacası, bu, tipik cihazın kendi ağının cihazları hakkında bilgi içerdiği anlamına gelir. Aynı zamanda, çok az kişi kendi yerel ağlarının dışındaki cihazlar hakkında bilinmektedir. Aynı zamanda, yönlendirici, buna bağlı tüm ağları tanımlayan tabloları oluşturur. Sonuç olarak, ARP yönlendiricilerin ARP tabloları, birden fazla ağdaki cihazların Mac ve IP adreslerini içerebilir (6.13). MAC adreslerinin IP adreslerinin yönlendirici tablolarındaki eşlenmelerine ek olarak, bağlantı noktaları görüntülenir (Şek. 6.14)

Veri paketi, paket hedef ağına bağlı olmayan bir yönlendiriciye ulaşırsa ne olur? Bu yönlendiricinin bağlandığı ağların Mac ve IP adreslerine ek olarak, hala diğer yönlendiricilerin Mac ve IP adreslerini içerir. Yönlendirici, verileri son alıcıya yönlendirmek için bu adresleri kullanır (Şekil 6.15). Paketin alınması üzerine, hedef adres yönlendirme tablosunda eksik, yönlendirici bu paketi diğer yönlendiricilere gönderir, bu da varış yerinin ana makinesinin yönlendirme tablolarında bilgi içerebilen diğer yönlendiricilere gönderir.



Şekil 6.14. Bağlantı noktaları ayrıca yönlendirme tablosuna kaydedilir

Varsayılan giriş

Kaynak, bir numaraya sahip bir ağda bulunursa, hedef numaradan farklıdır ve kaynak alıcının MAC adresini bilmiyorsa, ardından verileri alıcıya teslim etmek için, kaynak yönlendirici hizmetlerini kullanmalıdır. . Yönlendirici benzer şekilde kullanılırsa, o zaman denir varsayılan giriş.Varsayılan Ağ Geçidi hizmetlerini kullanmak için, kaynak yönlendiricinin MAC adresini bir MAC adresi olarak yerleştirerek verileri kapsar. Kaynak bunları cihazı cihaza teslim etmek istediğinden, bir yönlendirici değil, başlık, hedef cihazın bir IP adresi olarak kullanılır ve yönlendirici değil (Şek. 6.16). Yönlendirici veri aldığında, kapsülleme sırasında kullanılan kanal katmanı bilgilerini kaldırır. Veriler daha sonra hedefin IP adresinin analiz edildiği ağ seviyesine iletilir. Bundan sonra, yönlendirici atama IP adresini, yönlendirme tablosunda bulunan bilgilerle karşılaştırır. Yönlendirici, hedef IP adresinin ekranını uygun MAC adresine gösterdiyse ve hedef ağın bağlantı noktalarından birine bağlı olduğu çıkışa gelirse, onlardaki yeni MAC adresi hakkında bilgi vererek verileri kapsar ve aktarır. varış noktasına.



Şekil 6.15. Veriler yönlendirici tarafından hedef öğeye aktarılır


Şekil 6.16. Veri vermek için hedefin IP adresini kullanır.

Özet

  • Yerel ağdaki tüm cihazlar ARP isteklerini takip etmelidir, ancak yalnızca IP adresi sorguda bulunan IP adresi, MAC adresini istek yaratan cihaza göndererek yanıt vermelidir.
  • Cihazın IP adresi ARP isteğinde bulunan IP adresi ile çakışıyorsa, cihaz, MAC adresini kaynağa gönderir. Bu prosedürün ARP yanıtı denir.
  • Kaynak, Hedef MAC adresini ARP tablosundaki tespit edemezse, bir ARP isteği oluşturur ve ağdaki tüm cihazlara yayın modunda gönderir.
  • Cihaz kendi IP adresini bilmiyorsa, RARP protokolünü kullanır.
  • RARP sorgusunu oluşturan cihaz cevabı alırsa, IP adresini önbellek hafızasına kopyalar, burada bu adresin tüm oturum boyunca saklanacağı.
  • Yönlendiriciler, diğer cihazlar gibi, ağ üzerinden veri kabul ve gönderir, böylece aynı zamanda MAC adresine IP adresleri görüntülenen ARP tabloları oluştururlar.
  • Kaynak, bir numara içeren bir ağda bulunursa, hedef ağın numarasından farklıdır ve kaynak alıcının MAC adresini bilmiyorsa, ardından verileri alıcıya teslim etmek için, kaynak kullanmalı Yönlendirici varsayılan ağ geçidi olarak.

Bölüm 7. Topoloji

Bu bölümde:

  • Kavramın tanımı topoloji
  • En iyi topoloji, avantajları ve dezavantajları
  • Topoloji "Yıldız", avantajları ve dezavantajları
  • Harici sonlandırıcılar
  • Aktif ve pasif yoğunlaştırıcılar
  • Topoloji özellikleri "Genişletilmiş Yıldız", Tanım
  • "Yıldız" topolojisi için kablo uzunlukları ve ağın kapsanan alanın büyüklüğünü "yıldız" topolojisi ile artırılması için yöntemler
  • Zayıflama

Giriş

Bölüm 6, "ARP ve RARP", yerel ağlardaki cihazların alıcıya veri göndermeden önce ARP Adres Dönüşüm Protokolünü nasıl kullandığı açıklanmıştır. Ayrıca, bir ağdaki cihaz adres yönetimi adresini bilmiyorsa ne olacağını öğrendi. Başka bir ağdaki veri iletim ortamı (MAS-CRES) cihazlarına. Bu bölümde, ağ oluşturulmasında kullanılan topolojileri açıklar.

Topoloji

Yerel Bilgi İşlem Ağında (LAN), LAN dosyası sunucuya girerse, tüm iş istasyonları birbirine bağlanmalıdır, ayrıca iş istasyonlarına da bağlanmalıdır. Yerel ağın yapısını tanımlayan fiziksel şema denir topolojiBu bölümde, üç tür topolojinin lastiği, "yıldız" ve "genişletilmiş yıldız" tanımlanmaktadır (Şekil 71, 72)


Şekil 7.1. 10Base2 ve 10Bases dahil olmak üzere Ethernet LAN için tipik otobüs topolojisi


Şekil 7.2. Topoloji "Yıldız", bir ağ merkezi, anahtar veya tekrarlayıcı olarak kullanılan Ethernet ve belirteç halkası ağları için tipiktir.

Üst topoloji

Lastik topolojisi, tüm yerel ağ cihazlarının doğrusal bir ağ iletim ortamına bağlandığı bir topolojidir. Böyle bir doğrusal ortam genellikle bir kanal, bir otobüs veya parça olarak adlandırılır. Bir iş istasyonu veya sunucusu gibi her cihaz bağımsız olarak özel bir konnektör kullanarak toplam veri yolu kablosuna bağlanır (Şekil 7.3). Otobüs kablosu, tutarlı dirençin sonunda veya elektrik sinyalini, yansıtmaya ve ters yönde hareket ettirmeden önce, elektrik sinyalini emendiren terminatörün ucunda olmalıdır.


Bazen çıkış arayüzü Ethernet şebekesidir.

R1 ve R2 arasındaki ağ bağlantısının Ethernet kanalı olduğuna ve fastethernet arayüzünün, Şekilde gösterildiği gibi bu ağa bağlı 0/1 R1 olduğuna karar verdiğini varsayalım. 192.168.2.0/24 ağı için bir sonraki transit sitesinin IP adresini kullanarak statik rota, bu komutu kullanarak yüklenebilir:

R1 (config) #ip rota 192.168.2.0 255.255.255.0 172.16.2.2

"Bir Ethernet arayüzünü yapılandırma" konusundaki önceki yayınlardan birinde tartışıldığı gibi, IP paketi Ethernet hedef MAC adresi ile Ethernet çerçevesine dahil edilmelidir. Paketin bir sonraki transit bölümünün yönlendiricisine gönderilmesi gerekiyorsa, Hedef MAC adresi, bir sonraki transit bölümünün yönlendiricisinin Ethernet arayüzünün adresidir. Bu durumda, Ethernet'in hedef MAC adresi, bir sonraki transit bölümünün IP adresine karşılık gelecektir. 172.16.2.2.2.2. R1, 172.16.2.2'den ve ilgili MAC adresini yazmak için FASTHERTERNET 0/1 ARP arayüz tablosunu kontrol eder.

ARP isteği gönderme

Bu giriş ARP tablosunda değilse, R1, Fastethernet 0/1 arayüzü aracılığıyla bir ARP isteği gönderir. Kilitleme 2 Yayın İsteği Herhangi bir cihazın IP adresine 172.16.2.2.2.2.2.2.2.2.2.2.2'sine sahip olması durumunda, MAC adresine cevap verir. Fastethernet arayüzü 0/1 R2 olduğundan, IP adresi 172.16.2.2'dir, ARP yanıtını bu arayüzün MAC adresine gönderir.

R1 ARP yanıt alır ve IP adresi 172.16.2.2 ve karşılık gelen MAC adresini ARP tablosuna ekler. IP paketi şimdi ethernet çerçevesinde ARP tablosunda bulunan bir hedef MAC adresi ile kapsüllenmiştir. Kapsüllenmiş bir pakete sahip Ethernet çerçevesi daha sonra Fastethernet arayüzü 0/1 ila R2 yönlendiriciyle gönderilir.

TCP / IP, kanal ve fiziksel katmanları düşünmez, her zaman gerçek veri iletimi ile, IP adresini hala kanal seviyesinin adresine görüntülemek zorundasınız.

Ethernet ağında, IP ve MAC adresleri, kaynağı ve alıcıyı tanımlamak için kullanılır. Bir bilgisayardan ağ üzerinden bir diğerine gönderilen bilgiler, gönderenin fiziksel adresini, göndericinin IP adresini, alıcının fiziksel adresi ve alıcının IP adresini içerir. ARP protokolü, bu iki adres arasında bir bağlantı sağlar, çünkü bu iki adres birbirine bağlı değildir.

Arp - Adres çözünürlük protokolü (adres çözünürlük protokolü), OSI modelinin üçüncü (ağ) seviyesidir, MAC adresindeki IP adreslerini dönüştürmek için kullanılır, birden fazla ağ erişiminde önemli bir özellik oynatır. ARP 1982'de RFC 826 tanımlandı.

Doğrudan IP adresi ile MAC adresi arasındaki bağlantı, MAC adresinin IP adresinin her satırda belirtildiği ARP tabloları kullanılarak gerçekleştirilir.

Resimde Windows'daki ARP tablolarının bir örneği kurulur.

ARP tablosunda, IP ve MAC adreslerine ek olarak, iletişimin türü hala belirtilmiştir, iki tür kayıt vardır:

  • Statik kayıtlar manuel olarak oluşturulur, bilgisayar veya yönlendirici devam edene kadar var olurlar.
  • Dinamik kayıtlar periyodik olarak güncellenmelidir. Kayıt belirli bir süre boyunca güncellenmemişse (yaklaşık 2 dakika), tablodan hariç tutulur. ARP tablosu, tüm ağ düğümlerinin kayıtlarını içermez. Ancak sadece ağ operasyonlarına aktif olarak dahil olanlar. Bu depolama yöntemi ARP önbelleği denir.

IPv6 ARP işlevselliği bir protokol sağlar Ndp. (Komşu Keşif Protokolü Komşular Algılama Protokolü).

Rarp (Ters Adres Çözünürlüğü Protokolü - Ters Adres Çeviri Protokolü) - OSI modelinin üçüncü (ağ) seviyesinin protokolü, adreslerin dönüş adresini gerçekleştirir, yani donanım adresini IP adresine dönüştürür.

Dört tür ARP mesajı vardır:

  • ARP isteği (ARPREQUEST);
  • ARP Tepkisi (ARP Cevapla);
  • Rarp isteği (rarp-isteği);
  • Rarp Cevap (RARP-Cevap).

  • Donanım Tipi (HTEPE) Her kanal veri iletim protokolü bu alanda depolanan kendi numarasına sahiptir. Örneğin, Ethernet 0x0001 numarasına sahiptir.
  • Protokol tipi (PTYPE) Ağ protokolü kodu. Örneğin, 0x0800 IPv4 için kaydedilecek
  • Donanım uzunluğu (Hlen) Bayt cinsinden fiziksel adresin uzunluğu. Ethernet adreslerinin 6 baytlığa sahip.
  • Protokol uzunluğu (Plen) Bayt cinsinden mantık adresi. IPv4 adreslerinin 4 baytlığın uzunluğuna sahiptir.
  • Çalışma Gönderen İşlem Kodu: 1 istek durumunda ve 2 cevap durumunda.
  • Gönderen Donanım Adresi (SHA) Gönderenin fiziksel adresi.
  • Gönderen Protokolü Adresi (SPA) Gönderenin mantıksal adresi.
  • TargethardWareAddress (Tha) alıcının fiziksel adresi. Talep ederken alan boş.
  • Hedef protokol adresi (TPA) Alıcının mantıksal adresi.

Wireshark Network Analyzer'ı kullanarak ARP sorgu başlığının (istek) yapısını göz önünde bulundurun.

Wireshark Network Analyzer'ı kullanarak ARP Tepki Başlığı Yapısını (Cevapla) göz önünde bulundurun.

Ayrıca ilginizi çekebilir:

Komut satırı yardımcı programı Arp.exe IP adreslerini adresleri tarafından kullanılan fiziksel (MAC adreslerine) dönüştürmek için tabloları görüntülemek ve değiştirmek için kullanılır (adres çözünürlüğü protokolü - ARP).

ARP -S inet_addr et_addr

ARP -D inet_addr.

ARP -A [-N IF_ADDR] [-V]

-a. Geçerli ARP kayıtlarını, geçerli protokol verilerini parlatarak görüntüler. INET_ADDR belirtilirse, IP ve fiziksel adresler yalnızca verilen bir bilgisayar için görüntülenecektir.

Aile Protokolü ARP.

ARP birden fazla ağ arayüzü kullanıyorsa, her tablo için kayıtlar görüntülenecektir.

-G. -A parametresi ile aynı.

-V. Geçerli ARP kayıtlarını ayrıntılı kayıt modunda görüntüler. Geri bildirim arayüzündeki tüm geçersiz kayıtlar ve girişler görüntülenecektir.

inet_addr. IP adresini tanımlar.

-N if_addr.IF_ADDR'de belirtilen ağ arayüzü için ARP kayıtlarını görüntüler.

-d. İNET_ADDR'den istenen düğümü kaldırır. INET_ADDR parametresi, tüm düğümleri silmek için bir şablon işareti * içerebilir.

-s. Düğümü ekler ve İnternetteki İnternetteki İnternet adresini Fiziksel Adres Et_ADDR ile bağlar. Fiziksel adres, bir tire ile ayrılmış 6 bayt (onaltılık) tarafından verilir. Bu bağlantı sabittir.

eth_addr. Fiziksel adresi belirler.

if_addr. Parametre belirtilirse, adres dönüşüm tablosunu değiştirmeli, internetteki arayüz adresini tanımlar. Parametre belirtilmemişse, ilk kullanılabilir arabirim kullanılacaktır.

IP ağlarında, kaynaktan alıcıya paket göndermenin üç yolu vardır:

- UNICAST ( Unicast.);

- yayın yapmak ( Yayın yapmak.);

Teknik yayın iletimi ile, veri akışı gönderen düğümünden alıcı düğümünün bireysel IP adresine iletilir.

Yayın iletimi, gönderen düğümden veri akışının, bir yayın IP adresi kullanarak bu yerel ağ segmentine bağlı çok sayıda alıcı düğümü ile teslim edilmesini sağlar.

Çok noktaya yayın, düğümlerin veri akışının çok noktaya yayın grubunun IP adresine verilmesini sağlar. Grup düğümleri bu yerel ağda veya başka birinde olabilir. Çok noktaya yayın düğümleri protokolü kullanarak gruplara birleştirilir. İgmp (Internet Group Management Protokolü, Grup Toplantı Protokolü). Atama alanındaki atama alanında grup adresini içeren paketler gruplara girer ve işlenir. Çok noktaya yayın kaynağı, çok noktaya yayın paketlerini, alıcı düğümlerinin her birinin bireysel IP adreslerine değil, Grup IP adresine yönlendirir. Grup adresleri, bu gruba katılan ve trafiği ele almak isteyen keyfi bir IP düğüm grubunu tanımlar. İnternet Atanmış Numaraları Otoritesi, "İnternet Atanmış Numaraları Otoritesi," Ajans Ajansı, 224.0.0.0'dan 239.255 arasındalarındaki D sınıfının çok noktaya yayın e-posta adresleri için tahsis edilen grup adreslerinin amacını yöneten ad ve benzersiz performansları yönetir. .255.255.

Kullanma örnekleri Arp:

arp -a. - Bu bilgisayar için IP uyumluluk tablosunu ve MAC adreslerini görüntüleyin.

arp -a | Daha - Önceki durumda olduğu gibi aynı, ancak sayfa modundaki bilgilerin gösterilmesiyle.

aRP -A\u003e MACADDR.TXT - Bu bilgisayar için IP uyumluluk tablosunu ve MAC adreslerini MacAddr.txt metin dosyasına çıktı çıkışı ile görüntüleyin.

ARP tablosunun içeriğinin bir örneği:

Arayüz: 127.0.0.1 - 0x1

224.0.0.22 & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP
224.0.0.251 & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP
239.255.255.250 & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP

Arayüz: 192.168.1.133 - 0x1c

İnternet Adresi Fiziksel Adres Türü

192.168.1.1 & NBSP & NBSP & NBSP & NBSP C8-2B-35-9A-A6-1E & NBSP Dinamik
192.168.1.132 & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP 00-11-92-B3-A8-0D & NBSP Dinamik
192.168.1.255 & NBSP & NBSP & NBSP & NBSP & NBSP & NBSP FF-FF-FF-FF-FF & NBSP & NBSP & NBSP Statik
224.0.0.22 & NBSP & NBSP & NBSP & NBSP & NBSP 01-00-5E-00-00-16 & NBSP statik
224.0.0.251 & NBSP & NBSP & NBSP & NBSP & NBSP 01-00-5E-00-00-FB & NBSP statik
224.0.0.252 & NBSP & NBSP & NBSP & NBSP & NBSP 01-00-5E-00-00-FC & NBSP statik
239.255.255.250 & NBSP & NBSP & NBSP & NBSP 01-00-5E-7F-FF-FA & NBSP & NBSP statik

Bu örnekte, bir döngü arayüzü için ARP kayıtları vardır. 127.0.0.1 Ve gerçek 192.168.1.133 . Döngü arayüzü gerçek veri aktarımı için kullanılmaz ve donanım adresine bağlanmaz. Gerçek arayüzün ARP tablosu, adresleri olan düğümler için girişler içerir. 192.168.1.1 ve 192.168.1.132 Yayın için kayıtlar (MAC adresi FF-FF-FF-FF-FF'dir) ve grup postaları (MAC adresi 01-00-5E ile başlar). Grup dağılımının MAC adresi her zaman 24 bitten oluşan bir önek ile başlar - 01-00-5. Bir sonraki, 25. bit 0'dır. MAC adreslerinin son 23 biti, 23 junior Grup IP adresinden oluşur.

aRP -S 192.168.1.1 00-08-00-62-F6-19 - IP adresinin yazışmalarını belirten ARP tablo kaydına ekle 192.168.1.1 ve fiziksel adres 00-08-00-62-F6-19

arp -D 192.168.1.1 - IP adresi için ARP tablo kaydından çıkartın 192.168.1.1

arp -D 192.168.1. * - IP adresleri aralığı için ARP tablo girişinden kaldırın 192.168.1.1 - 192.168.1.254

ARP ekibinin pratik kullanımı hakkında bazı yorumlar:

- ARP protokolü tarafından adreslerin çözünürlüğü yalnızca işlemler sırasında gerçekleştirilir. Şovlar IP protokolü üzerinden veri.
- Arp tablosundaki girişlerin ömrü sınırlıdır, bu nedenle, içeriklerini belirli bir adres için görüntülemeden önce, bu adrese ping yapmanız gerekir.
- Ping'e verilen yanıt gelmezse ve bu IP adresi için kayıt ARP tablosunda bulunursa, bu gerçek Pingown düğümünün ICMP paketlerini engelleme olarak yorumlanabilir.
- Hedef IP için ARP tablosundaki girişlerin varlığında TCP veya UDP protokolleri tarafından uzak bir düğüme bağlanmanın imkansızlığı, gelen bağlantıların işleme hizmetlerinin eksikliğinin veya güvenlik duvarı engellemelerinin (kapalı bağlantı noktalarının) bir işareti olabilir. ).
- ARP protokolü yerel ağ segmentinde çalışır. Bu nedenle, harici bir düğüme ping yapırsanız (örneğin Ping Yandex.ru), ARP tablosu, paketin harici ağa gönderildiği yönlendiricinin IP adresi için bulunacaktır.

Ağ tanılama için ARP'nin pratik kullanım örnekleri.

Windows CMD komutlarının tamamının tamamı

ARP protokolü

Bu bölümde, IP paketini kullanırken, hedef Ethernet adresi tanımlandığına bakacağız. IP adreslerini Ethernet adreslerinde görüntülemek için bir ARP protokolü kullanılır (adres çözünürlüğü protokolü - adres protokolü). Ekran yalnızca gönderilen IP paketleri için yapılır, çünkü yalnızca IP ve Ethernet başlıkları gönderildiğinde oluşturulur.

Adresler dönüşüm için ARP tablosu

Adres dönüşümü, tabloda arama yaparak gerçekleştirilir. ARP tablosu olarak adlandırılan bu tablo hafızada saklanır ve her ağ düğümü için dizeleri içerir. İki sütun IP ve Ethernet adreslerini içerir. IP adresini Ethernet adresine dönüştürmeniz gerekiyorsa, karşılık gelen IP adresine giriş aranır. Aşağıda basitleştirilmiş bir ARP tablosunun örneğidir.

IP adresi Ethernet adresi
223.1.2.1
223.1.2.3
223.1.2.4
08: 00: 39: 00: 2F: C3
08: 00: 5A: 21: A7: 22
08: 00: 10: 99: AC: 54

Tablo 1. ARP-Tablo Örneği
4 baytlık IP adresinin tüm baytları, ondalık sayıları kaydetmek için kabul edilir, bölünmüş noktaları. 6 baytlık bir Ethernet adresini kaydederken, her bayt, 16 riche sisteminde belirtilir ve bir kolon ile ayrılır.

ARP tablosu gereklidir, çünkü IP adresleri ve Ethernet adresleri bağımsız olarak seçilir ve birini diğerine dönüştürmek için hiçbir algoritma yoktur. IP adresi, makinenin internetteki konumunu dikkate alarak ağ yöneticisini seçer. Makine internetin başka bir bölümüne taşınırsa, IP adresi değiştirilmelidir. Ethernet adresi, adanmış adres alanından bir ağ arayüz ekipmanı üreticisi seçer. Makine bir ağ bağdaştırıcısı kartı ile değiştirildiğinde, Ethernet adresi değişir.

Adres dönüşüm prosedürü

Normal çalışma sırasında, Telnet gibi bir ağ programı TCP Nakliye Hizmetleri'ni kullanarak bir uygulama mesajı gönderir. TCP modülü, karşılık gelen taşıma mesajını IP modülünden gönderir.

ARP protokolü

Sonuç olarak, Ethernet sürücüsüne aktarılmalıdır, bu da bir IP paketi hazırlanır. Hedefin IP adresi, uygulama programı, TCP modülü ve IP modülü olarak bilinir. Hedefin Ethernet adresini bulmak gerekir. Arp tablosu, istenen Ethernet adresini belirlemek için kullanılır.

ARP istekleri ve cevapları

ARP tablosu nasıl doldurulur? Gerektiği gibi otomatik olarak ARP modülü ile doldurulur. Mevcut ARP tablosunu kullanırken, IP adresi dönüştürülemez, ardından aşağıdakiler olur:

Her ağ adaptörü yayınları kabul eder. Tüm Ethernet sürücüleri, Ethernet çerçevesindeki tür alanını kontrol eder ve ARP ARP paketlerini iletir. ARP isteği aşağıdaki gibi yorumlanabilir: "IP adresiniz belirtilenle eşleşirse, lütfen Ethernet adresinizi bildirin." ARP istek paketi şöyle görünüyor:

Tablo 2. Bir ARP isteğine bir örnek. Her ARP modülü, ortaya çıkan ARP paketindeki arama IP adresinin alanını kontrol eder ve adres kendi IP adresine çakışıyorsa, talebin göndereninin Ethernet adresi tarafından doğrudan bir cevap gönderir. . ARP yanıtı şu şekilde yorumlanabilir: "Evet, bu benim IP adresimdir, böyle bir Ethernet adresine karşılık gelir." ARP yanıtı olan bir paket şöyle görünür:

Tablo 3. ARP Yanıtı örneği Bu yanıt bir ARP isteği yapan bir makine alır. Bu makinenin sürücüsü, Ethernet çerçevesindeki tür alanını kontrol eder ve ARP ARP paketini iletir. ARP modülü ARP paketini analiz eder ve ARP tablosuna bir giriş ekler.

Güncellenmiş tablo şöyle görünür:

IP adresi Ethernet adresi
223.1.2.1
223.1.2.2
223.1.2.3
223.1.2.4
08: 00: 39: 00: 2F: C3
08: 00: 28: 00: 38: A9
08: 00: 5A: 21: A7: 22
08: 00: 10: 99: AC: 54

Tablo 4. Yanıt işlemeden sonra ARP tablosu

Sürekli adres dönüşümü

ARP tablosundaki yeni giriş, sürdükten sonra birkaç milisaniyenin ardından otomatik olarak görünür. Hatırladığınız gibi, 2. adımda daha önce Giden IP paketi sıraya alındı. Şimdi güncellenmiş ARP tablosunu kullanarak, iPadress bir Ethernet adresine dönüştürülür, ardından Ethernet çerçevesi ağ üzerinden iletilir. Adresleri dönüştürme prosedürü şöyle görünür:

  1. Bir yayın ARP isteği ağ üzerinden iletilir.
  2. Giden IP paket sıraya alındı.
  3. ARP yanıtı, ilgili IP ve Ethernet adresleri hakkında bilgi içeren iade edilir. Bu bilgi ARP tablosuna girilir.
  4. IP adresini IP paketinin Ethernet adresine dönüştürmek için ARP tablosu kullanılır.
  5. Ethernet çerçevesi Ethernet ağ üzerinden iletilir.

Kısacası, ARP tablosunu kullanıyorsanız, hemen adresleri dönüştüremezsiniz, IP paketinin sıralandığı ve dönüşüm için gereken bilgiler, ARP protokolünün istek ve yanıtları kullanılarak, ardından IP paketinin hedef tarafından iletilir.

Ağın bir dizi IP adresi içeren bir makineye sahip değilse, ARP tablosunda ARP yanıtı kaydedilmez. IP protokolü, bu adreste gönderilen IP paketlerini yok eder. Üst seviye protokolleri, bir dizi IP adresi olan bir makinenin yokluğundan Ethernet ağındaki hasar durumunu ayırt edemez.

Bazı IP ve ARP uygulamaları, ARP yanıtlarını bekledikleri zaman için bir kuyruk ip paketindedir. Bunun yerine, IP paketi basitçe imha edilir ve geri kazanımı TCP modülüne veya UDP'yi kullanan bir uygulama işlemine atanır. Bu toparlanma zaman aşımları ve yeniden iletimler kullanılarak gerçekleştirilir. Mesajın yeniden iletmek başarılı olduğunu, çünkü ilk girişim ARP tablosunu doldurmaya neden oldu.

Her makinenin, ağ arayüzünün her biri için ayrı bir ARP tablosu olduğuna dikkat edilmelidir.

Proxy-ARP, yönlendiricinin başkasının ARP isteğine yanıt verdiği, onun için tasarlanan bir teknolojidir.
Aynı zamanda, gönderen, ARP yanıtında alıcının fiziksel adresini aldığını varsayarsak, bu MAC adresini çerçeveye yerleştirir. Böylece, yönlendirici ona hitap eden bir çerçeve alır, ancak paket IP adresini içermez. Bu da paketin yönlendirme için tasarlandığı anlamına gelir. Tepki paketi ayrıca yönlendirme adımı ters yönde geçer. Her iki taraf için, yönlendirici şeffaftır.
Proxy-ARP yalnızca ağın bir segmenti için çalıştığında ve diğer yandan, ana bilgisayarın varlığını bildiği ve diğer taraftan paketleri bilinçli olarak bilgilendirir.

Bu teknolojiyi çözmeyi mümkün kılan görevler:

  • başka bir fiziksel ağa ait bir ana bilgisayar ağına bağlanma (başka bir yayın alanına)
  • İki yayın alanını Unicast posta hatları (UNICAST) için birleştirerek, ancak alanlar arasındaki yayın trafiğini sınırlamak; Aynı zamanda, köprü ve güvenlik duvarlarının kullanımına başvurmadan.

VPN sunucusunu yapılandırırken proxy-ARP kavramı bulunabilir.

Çerçeve rölesi teknolojisinde, bir ters ARP kavramı vardır. İsmiyle eşleştiği gibi, bu protokol ARP'yi ziyaret ediyor.

ADRES ÇÖZÜMLEME PROTOKOLÜ.

Protokolün özü, fiziksel adresi mantığa dönüştürmektir, yani. IP adresi. Çerçeve röle ağı, DLCI'nin fiziksel bir adresidir.

Bu makale için teşekkür ederiz: Dmitry Podgorny

Arp Önbelleğini Temizleme ve Çıkarma

ARP önbelleğini komut satırı üzerinden temizleme

Bilgisayarlar DNS bilgisine bakıldığında, bulunan isim eşlemeleri ve adresler, ARP önbelleğinde (adres çözünürlük protokolü) geçici olarak bir dahaki sefere, aynı bilgiye erişmemesi için bir dahaki sefere depolanır. Bu bilgi, TTL değerine (Live Time-Live) uyarınca eskidir, alındığında ve yaşamın sonunda yaşamın sonunda bu bilgiler güncellenmelidir.

Yeni bilgiler aldıktan sonra, yeni bir TTL değeri ayarlanır. Genel durumda, isimler ve adresler hakkındaki bilgileri almak, temizlemek ve güncellemek için bu otomatik sistem iyi çalışır.

ARP komutu - ARP tablolarını görüntüleyin ve değiştirin.

Ancak bazen eski bilgilerin sıfırlanmasından önce sorunlara neden olmak için zaman vardır. Öyleyse, bazı bilgisayarlarda bir DNS adı değiştirilirse ve TTL değeri henüz sıfırlamadıysa, bu bilgisayarı bulmayı geçici olarak mümkün kılarsınız.

İsim eşleştirme hakkındaki eski isimleri kaldırma

DNS yöneticilerinin stokta, ismi değiştirmeden önce, ad değişiminin olumsuz etkisini azaltabileceğiniz, eski bilgilerin daha hızlı silinmesi ve sorunlara neden olmadığı için daha küçük bir TTL değerinin olumsuz etkisini azaltabilirsiniz. Ancak, eski verilerden kurtulmanın daha kolay olduğunu ve bilgisayarınızı tekrar DNS'deki bilgileri görüntülemenin daha kolay olduğunu görebilirsiniz.

Bunu yapmak için komut istemine girin veya arpcache'yi sil. (Netsh'teki IP Bağlamı zaten yüklüse). Sonuç olarak, bu bilgisayarda yapılandırılan tüm arayüzler için isimler ve adresler hakkında bilgi silinir.

Casha ARP Temizleme Örneği

Birkaç arayüzünüz varsa ve yalnızca bir arayüz için bilgileri sıfırlamak istiyorsanız, örneğin adı arayüzü aracılığıyla istediğiniz arayüzü belirtin:

  • netsh Arabirimi IP Arpcache Sil
  • arpcache'yi sil.

Arp (Adres Çözünürlük Protokolü - Adres Çözünürlük Protokolü) - Ağ Bağlantısı Katmanı (Ağ Bağlantısı Katmanı), TCP / IP ağlarında MAC adres adreslerinde (kanal düzeyi adresleri) IP adreslerini (ağ katmanı adresleri) dönüştürmek için tasarlanmıştır. RFC 826'da tanımlanmıştır.

Utility ARP:

    ARP Konsolu Yardımcı Programı tuşları: ARP -A ARP tablosunun içeriğini görüntüler. Arp Belirli bir ana bilgisayar için ARP kaydını görüntüler. Arp -d. Ana bilgisayara karşılık gelen bir girişi siler.

    ARP protokolü

    aRP -D-A tüm masa kayıtlarını siler. Arp -s. Bir giriş ekler. Arp -f. Eşleşen dosyadan kayıtlar ekler .

    Linux'ta, ARP tablosunu normal araçlarla açıkça temizlemek imkansızdır. Tür komut dosyasını, buna göre, ihtiyaçlarınıza göre değiştirebilirsiniz. $ (İ) 0: 0: 0: 0: 0: 0i \u003d `expr $ i + 1`done ARP -F / etc / ethers.local

    Yönlendirme.

    Tüm Durum Öğeleri için bu komut başarısız oldu. Gelecekte, işletim sisteminin çekirdeği işaretli MAC adreslerini kaldırır. İplik her şeyi yıkıyor