Articles of arp

这是ARP如何工作?

A想发送一个数据报给B,A知道B的IP地址。 但是B的MAC地址不在A的ARP表中。 所以A广播一个ARP查询包给局域网上的所有机器。 B识别它的IP,所以它通过发送A的MAC地址来响应。 这是如何工作的? 在这种情况下,可能A是一个路由器? 似乎没有道理,因为路由器是给每个主机的IP地址,对吧? 所以不应该总是知道每个IP地址的MAC地址是什么? 如果A是连接到路由器的主机,那么是否仍然这样做?还是它做了一些不同的事情?

无线ARP使networking无法使用,而不是捕获数据包

我尝试使用ethercap在我的无线networking上执行arp-poisoning(与在有线上使用的方法相同)。 它使受害者networking不可用,而不是将数据包转发给攻击者计算机。 为什么?

postgres回退到备用服务器,切换IP地址,清除ARPcaching

我正在使用我的postgres数据库的热备用服务器。 我已经为服务器分配了一个虚拟IP地址。 在发生故障的情况下,我将虚拟IP从主机切换到热备用服务器。 问题在于,访问数据库的客户端仍然有旧路由到他们的ARPcaching中的主服务器。 热备份服务器无法正常访问。 他们的方式是强制客户端清除他们的ARPcaching?

TCP转储中的许多ARP请求?

最近我在有线networking上的上传速度非常慢。 我运行了一个tcpdump,发现了很多ARP请求。 我不知道他们来自哪个进程,但是这可能与上传速度较慢有关,对于典型的有线连接(我是目前唯一连接的用户),这些看起来是否正常? 谢谢! listening on en0, link-type EN10MB (Ethernet), capture size 65535 bytes 12:49:04.002684 ARP, Request who-has 68-118-243-118.dhcp.oxfr.ma.charter.com tell 68-118-240-1.dhcp.oxfr.ma.charter.com, length 46 12:49:04.171720 ARP, Request who-has 68-118-253-79.dhcp.oxfr.ma.charter.com tell 68-118-240-1.dhcp.oxfr.ma.charter.com, length 46 12:49:04.291645 ARP, Request who-has 68-114-89-108.static.oxfr.ma.charter.com tell 68-114-89-1.static.oxfr.ma.charter.com, length 46 12:49:04.502923 ARP, Request who-has 68-118-251-131.dhcp.oxfr.ma.charter.com tell 68-118-240-1.dhcp.oxfr.ma.charter.com, length 46 12:49:04.741602 ARP, Request who-has 68-191-76-23.dhcp.oxfr.ma.charter.com […]

一对一的NAT,只适用于广域网?

我们正试图在思科RV180路由器上testing一对一NATconfiguration,思科SMB支持认为下面的这个设置不起作用。 (他们似乎是对的)我知道这与ARP条目有关。 ISP Gateway | | (public IP block) | WAN NAT Router LAN | +—-Computers connecting to the internet (192.168.1.*) | WAN NAT Router (this one with the One To One NAT rules) LAN | Computers that run webservers (192.168.2.*), each needing their own (192.168.1.*) IP address on the WAN of their router. 如果我们需要一个实验室testing,这个select被认为是我们应该使用的布局: […]

arp -n在错误的子网上响应(不完整),无法删除它

上下文 有2台服务器: server1 – eth0 10.129.76.16 eth0.2 192.168.0.103 server2 – eth0 10.129.79.1 eth0.2 192.168.62.101 192.xxx地址连接到相同的vlan(vlan2),并能够看到彼此。 10.xxx地址连接到不能看到彼此的不同vlan。 应David Swartz的要求:服务器1上的路由表是: ~$ sudo route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 10.129.76.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.0.0 0.0.0.0 255.255.192.0 U 0 0 0 eth0.2 0.0.0.0 192.168.61.254 0.0.0.0 UG 100 […]

跨设备可检测到的子网arp?

我有一些设备连接在相同的物理networking(LAN),但在不同的子网。 我想用我的电脑的ARP检测它们。 我的电脑也在同一个物理networking中,但在不同的子网上。 ! 这些设备没有安装arp协议(还)。 是否有可能检测到设备(每个设备上安装或者安装了ARP)? 如果设备有一个MAC地址,但没有IP地址,ARP是否仍能检测到这些机器?

多个VLAN – Linux / Debian如何处理数据包

我无法find有关linux如何处理来自不同VLAN的传入数据包的回答,这些数据包不属于分配给VLAN的子网。 想象一下这种情况。 在具有以下configuration的Linux机器上: eth0.100 – 从192.168.100.0/24子网(例如192.168.100.2)分配的地址 eth0.150 – 从192.168.150.0/24子网(例如192.168.150.2)分配的地址 eth0.200 – 从192.168.200.0/24子网分配的地址(例如192.168.200.2) 默认网关的地址是192.168.100.1,指向接口eth0.100 在端口eth0.150上发送一个源地址为10.0.0.100/24的数据包,发给侦听192.168.150.2的服务。 数据包由服务(ISO / OSI模型的高层)处理,并向主机10.0.0.100生成新的数据包(响应)。 在这一点上问题是如何处理数据包。 Linux首先检查ARP表,如果它有一个与10.0.0.100主机(MAC地址)相关的条目,则由eth0.150发回数据包, 或者首先扫描路由表,如果没有发现任何匹配,将通过接口发回数据包eth0.100(与哪个关联的默认网关)? 你能帮忙find正确的答案吗?

无法ping网关

我用运行ESXi 5.1的新服务器replace了旧的文件服务器,并将其运行的虚拟机中的文件服务器迁移。 现在我有这个虚拟机的以下问题: 我通过DHCP获得正确的IP(通过MAC地址预定) 我无法ping通网关(10.0.0.1) 我可以ping DHCP / DNS服务器(10.0.0.2) 我可以ping通networking上的其他机器 在互联网上ping主机我可以parsing它的IP地址(由于DNS服务器可达),但无法pingparsing的主机 在将IP更改为不同的静态IP后,我可以ping通网关以及互联网。 我正在使用一个子网(10.0.0.0/24),机器上的路由表是正确的。 网关是Linksys E4200路由器(具有原始固件)。

Windows可以在MPLS中填充networking列表吗?

使用一台主机和一台远程的MPLS,当我到Windows资源pipe理器并调出“networking”时,是否应该在两个子网上都安装这个列表? 如果没有,是否可以这样做呢? 对于背景信息,如果我在命令行inputarp -a ,则不会列出其他子网的设备。 在主机和远程都是这种情况。 它应该吗? 有时当我input这个命令的时候,我可以在arp表中看到一个或两个地址,例如主机子网上的网关总是显示在arp列表中。 有时我手动连接到他们,有时我没有。 为什么这些会显示?