Articles of arp

Windows 8.1有限的连接(类固醇)

大约两周前,我们在我们的办公室对我们的内部基础设施进行了维护。 包括将更新应用于基于Hyper-V的虚拟主机以及我们的SAN。 我们还修改了我们的六个Cisco Aironet 1040接入点的一些设置,以提高吞吐量,因为我们以前的IT团队已经设置了我们的接入点以大幅度地节省带宽 – 办公室工作人员一直抱怨一段时间以来无线networking的速度很慢,坦率地说没有好的理由继续遏制。 然而,这是奇怪的地方。 在完成维护和回家之后 – 愚蠢地认为我们没有遇到问题 – 第二天我们到达,发现我们二十个应该在办公室工作人员的个人电脑中有一半的连接错误是有限的。 相信这是一个陈旧的IP问题(因为我们已经在我们的维护期间重置了DHCP服务器)我们做了释放\续订的事情,并确认新的租约是由DHCP服务器授予的。 这对一些工作,但4或5台机器仍然无法连接。 在过去两周里,我们已经尝试了解决连接问题的所有事情。 我终于find了一些使用Broadcom无线网卡的Lenovo PC的解决方法:用Broadcom 802.11 b \ g \ n驱动程序取代Broadcom 802.11n驱动程序。 我们的用户使用英特尔无线网卡(一些联想W系列,一些戴尔6500和6400系列)仍然坚持使用硬连线,而这正如您所想象的那样,与用户的交stream并不顺利。 此外 您无法在同一networking上ping另一台计算机。 Ping不能被networking上的其他机器看到,除非你ping通255.255.255.0 当无线网卡被禁用时,启用网关出现在ARP表中。 大约10-15秒后,它不再存在。 我们已经尝试在ARP表中添加一个静态条目 – 这没有帮助。 在Windows中执行TCP \ IP堆栈的重置并没有帮助。 机器重新成像没有什么区别 – 连接性仍然有限。 也不添加和重新安装相同的驱动程序。 总而言之,我很困惑为什么会发生这种情况,而且好奇是否有其他人遇到类似的情况? 提前致谢!

Cisco WS-C6509-E Arpcaching损坏问题?

我们对Catalyst 6500交换机存在问题,我们怀疑ARPcaching被损坏。 这呈现出以下症状: 当您尝试ping一个以前没有解决的系统时,第一个ping响应超时,并且每个进程都成功:使用32个字节的数据ping foo.network.com [xxx.xx.xx.xx]:Request timed出。 来自xxx.xx.xx.xx的回复:bytes = 32 time = 5ms TTL = 55从xxx.xx.xx.xx回复:bytes = 32 time = 3ms TTL = 55从xxx.xx.xx.xx回复:bytes = 32次= 3ms TTL = 55 发生腐败问题时,每隔一个ping超时:使用32字节数据ping foo.network.com [xxx.xx.xx.xx]:从xxx.xx.xx.xx应答:bytes = 32 time = 5ms TTL = 55请求超时。 来自xxx.xx.xx.xx的回复:字节= 32时间= 5ms TTL = 55请求超时。 清除ARPcaching暂时解决了这个问题。 要清除ARPcaching,我们使用命令:清除ARPcaching清除IPcaching这解决了它,但它肯定会再次发生。 关于交换机的细节: IOS(tm)s72033_rp软件(s72033_rp-PK9SV-M),版本12.2(17d)SXB8,发行软件(fc2) 思科WS-C6509-E(R7000)处理器(修订版1.1) 任何帮助表示感谢,谢谢 澄清:我们有我们pipe理的networking,然后我们插入企业networking。 所有对我们pipe理的networking内部机器的请求都正常工作。 […]

是否有可能在Windows 7中禁用ARP

我有一个独特的要求,我需要禁用Windows 7的盒子上的ARP。 在以前的Windows版本中,您可以修改registry中的ArpRetryCount(并将其设置为0),但这在7中不起作用(也不存在)。 有人知道如何,或者如果这是可能的? 我被要求详细说明这一点,我不太清楚如何。 我想closuresWindows 7上的ARP(包括免费ARP),以便正在进行一个项目。 您可以在Linux中通过简单地添加“-arp”来启动界面,但是在Windows 7中无法执行此操作。您可以在以前的版本中通过修改registry,但是这种方式已经不再适用了。 如果这里的好人不确定,那么我不喜欢我的机会…

需要确认第2层安全问题

我需要关于第2层安全性的问题进行确认。 我一直在做研究,我只是需要知道,我理解正确。 基本上,如果你的局域网有几台机器连接到交换机,并且这些机器正在播放LLDP或ARP之类的东西,那么这些广播的数据包是否永远不会逃离局域网(在交换机或机器中没有错误的软件和那种性质的东西)? 我知道这是一个基本的问题,但是我一直没有find直接的答案,希望能有一个简短的答案。 谢谢!

主机是否接受它获得的任何ARP响应并更新其caching

我想了解ARP和ARPcaching中毒。 如果主机收到ARP响应,即使它没有发送请求,主机是否也会更新caching? 如果是的话,有没有什么特别的理由呢? 另外我还有一个问题。 在ARP高速caching中毒的情况下,恶意主机是否使用ARP响应泛滥networking,或者仅在有人发出请求时才响应

Linux机器不回答ARP请求

我们有这样的情况:一台Ubuntu VM的路由器在同一个物理网卡上有多个VLAN接口。 这些VLAN接口是dynamicconfiguration的,并被拆除并连接到可由用户添加或删除机器的networking。 有时我们有一种情况,例如,在VLAN 1上,路由器的IP为10.0.0.254,邻居机器的IP为10.0.0.1。 同时,在VLAN 2上,路由器的IP为10.0.0.1,邻居机器的IP为10.0.0.2。 当VLAN 1 10.0.0.1发送一个ARP询问“谁有10.0.0.254 tell 10.0.0.1”时,路由器不响应。 在路由器上嗅探stream量,显示ARP请求到达时带有适当的VLAN标记,但被丢弃。 路由器是否认为ARP消息到达了错误的接口? 一些注意事项: 在VLAN 2上没有ARP问题。 将VLAN 1(10.0.0.1)上邻居VM的IPreplace为10.0.0.3即可解决问题。 正如我所提到的,两个IP(10.0.0.254和10.0.0.1)都在同一个MAC地址上。 所有接口上的arp_filter设置为0 路由器的路由表不引用所有这些dynamic接口。 我们使用iptables和fwmarks以及IP规则和自定义路由表(全部由软件dynamic设置)根据发起的VLAN分别路由stream量。 哪里有问题?

多网卡arp问题

我正在解决Centos 6.4上的一个问题。 我有几个系统为greenplum设置。 每一个都有两个“互连”接口连接到一个孤立的子网。 这就像一个集群互连。 所以在10.1.1.0/24networking中都有eth2和eth3。 每个接口都有自己的IP地址。 当我从host1 ping host2的两个IP时,stream量总是来自eth2,具有相同的MAC地址。 这可以从ARP表和tcpdump中看到。 看起来host1上的arp表具有host2上eth2的Mac地址上的IP 我读了关于ARP FLux的一些信息。 我尝试了以下所有,但似乎没有任何工作。 任何build议? echo 1 > /proc/sys/net/ipv4/conf/eth2/arp_filter echo 1 > /proc/sys/net/ipv4/conf/eth3/arp_filter echo 1 > /proc/sys/net/ipv4/conf/eth2/arp_ignore echo 1 > /proc/sys/net/ipv4/conf/eth3/arp_ignore echo 1 > /proc/sys/net/ipv4/conf/eth2/arp_announce echo 1 > /proc/sys/net/ipv4/conf/eth3/arp_announce

在Windows cmd中联网ARP表

我正在阅读本书的实用包分析,并且刚刚了解了ARP协议的基础知识。 他们还添加了一些关于arp -a cmd命令的内容。 我对一些额外的地址感到好奇,在网上我找不到有关他们的很多信息。 我知道FF:FF:FF:FF:FF表示向所有人广播。 我也知道IP地址的networking地址和主机地址组合,用点号表示,并了解子网掩码。 虽然我仍然对这个ARP表格感到好奇。 当我input命令arp -a这是我的CMD的输出: C:> arp -a 接口:192.168.1.4 — 0xd Internet地址物理地址types 192.168.1.1 a0-21-b7-b0-da-2fdynamic 192.168.1.255 ff-ff -ff -ff -ff -ff static 静态224.0.0.22 01-00-5e-00-00-16 224.0.0.251 01-00-5e-00-00-fb静态 224.0.0.252 01-00-5e-00-00-fc static 255.255.255.255 ff-ff -ff -ff -ff -ff静态 我只是好奇D类networking的最后四个连接。 这些通常在这里吗? 我的电脑是否正常连接到除了路由器以外的东西? 我明白,ARP广播自己的networking上的每台计算机。 我只是很好奇这个ARP表,因为这本书没有解释。 我很想了解这些地址在我的ARP表中的标准列表背后的目的。 一如既往,谢谢。

Linux正在向其他子网中的主机发送ARP请求?

build立 Host B <–> Router <–> Host A 主机A:IP = 192.168.1.10,networking= 192.168.1.0/24,VLAN = 1,默认网关= 192.168.1.1(路由器) 主机B:IP = 192.168.2.10,networking= 192.168.2.0/24,VLAN = 20,默认网关= 192.168.2.1(路由器) 路由器:IP = 192.168.1.1,192.168.2.1,VLAN = 1,20 所有设备都连接到configuration了这些VLAN的交换机。 平testing 现在,如果我尝试从主机B ping主机A,则会发生以下情况:主机B发出ARP请求,查找路由器的MAC地址,并将Ping请求发送到路由器。 路由器也发出一个ARP请求来找出目的地主机A的MAC地址,并将这个Ping请求转发给主机A.没关系,这是可行的。 另一个子网的ARP请求? 现在奇怪的是:主机A当然试图回应Ping,但是(!)没有发出ARP请求来查找路由器的MAC地址,发送Ping-Reply将其转发给主机B,而不是直接发送请求主机B的MAC地址的ARP请求。 当然,这是行不通的,在本地子网上将不会有回应,因为广播域被限制在VLAN 1中。 主机A(192.168.1.10)上的ARPcaching如下所示: # arp -an ? (192.168.1.1) at 16:bc:aa:f2:bc:44 [ether] on eth0 ? (192.168.2.10) at <incomplete> on eth0 当我尝试删除奇怪的ARPparsing尝试,我得到这个消息和失败的ARP尝试仍然在caching: # […]

广播ARP查询到所有节点?

我正在尝试广播一个ARP查询。 我想通过这个查询来获取我的系统中每个节点的ip和mac地址。 这样我可以键入$ arp并查看networking上的所有节点及其对应的物理地址。 我试过$ arping没有用。 rafael@rcepeda:/var/www/html$ arping -s 192.168.1.9 -I wlan0 192.168.1.255 ARPING 192.168.1.255 from 192.168.1.9 wlan0 ^CSent 37 probes (37 broadcast(s)) Received 0 response(s) ifconfig为我的界面 inet addr:192.168.1.9 Bcast:192.168.1.255 Mask:255.255.255.0 定期播放ping rafael@rcepeda:/var/www/html$ ping -b 192.168.1.255 WARNING: pinging broadcast address PING 192.168.1.255 (192.168.1.255) 56(84) bytes of data. ^C — 192.168.1.255 ping statistics — 6 packets […]