arp學不到網(wǎng)關Mac 為什么網(wǎng)關一直在發(fā)免費ARP?
為什么網(wǎng)關一直在發(fā)免費ARP?路由器不會發(fā)送ARP數(shù)據(jù)包進行廣播并對自身做出響應。你的大多數(shù)案例都是內部網(wǎng)中的ARP攻擊或欺騙,其他設備都在模擬網(wǎng)關。這不是路由器問題,而是局域網(wǎng)問題,建議您檢查內網(wǎng)計
為什么網(wǎng)關一直在發(fā)免費ARP?
路由器不會發(fā)送ARP數(shù)據(jù)包進行廣播并對自身做出響應。你的大多數(shù)案例都是內部網(wǎng)中的ARP攻擊或欺騙,其他設備都在模擬網(wǎng)關。這不是路由器問題,而是局域網(wǎng)問題,建議您檢查內網(wǎng)計算機的問題。
為何網(wǎng)關向網(wǎng)內發(fā)送大量arp?
當在交換機的cam表中找不到IP地址對應的MAC地址時,ARP請求將向交換機的所有端口發(fā)送ARP請求。
一般出現(xiàn)在:新電腦接入,或電腦更換端口,或電腦經(jīng)過一段時間(超過交換機凸輪表老化時間)后重新接入交換機。這很正常。如果網(wǎng)絡中的計算機感染了ARP病毒,就會出現(xiàn)大量的ARP廣播包。它可以通過switch命令show ARP查看。如果一臺機器中毒,show ARP的結果中會重復出現(xiàn)大量MAC地址相同但IP地址不同的記錄。結果表明,CDP-Nei和show-Mac-command可以找到被感染的機器。
為什么局域網(wǎng)有的電腦發(fā)送給網(wǎng)關arp顯示mac全為0?
MAC全部為0的原因應該是當發(fā)出ARP請求時,數(shù)據(jù)包沒有收到,或者交換機和網(wǎng)線有問題。此時,請嘗試更換網(wǎng)線。如果網(wǎng)線沒有問題,試著換一臺電腦。最后,檢查開關和其他設備。另外,由于內網(wǎng)的攻擊,發(fā)送出去的數(shù)據(jù)無法返回,導致IP對應的MAC全部為0,360%的墻只會機械地綁定網(wǎng)關和MAC。如果新的環(huán)境發(fā)生變化,它會提示網(wǎng)關欺騙和報告錯誤的信息。在第二代ARP面前,手工綁定是無能為力的。要解決這一問題,必須保證網(wǎng)絡中各設備的安全和數(shù)據(jù)發(fā)送的安全。目前的免疫網(wǎng)絡不允許發(fā)送虛假數(shù)據(jù),同時要提高網(wǎng)絡的安全性提高每個設備的免疫力,防止外部攻擊,同時做好自身管理,清晰地看到每臺計算機的信息,準確定位哪臺計算機是很正常的發(fā)起攻擊并管理自己網(wǎng)絡的ARP是一種協(xié)議,而網(wǎng)關通常是指一個網(wǎng)絡設備或服務器。例如,在局域網(wǎng)中,包括每個主機和網(wǎng)關,數(shù)據(jù)通信是由MAC地址決定的,因此IP被轉換成MAC地址。ARP協(xié)議是完成這一功能的協(xié)議,它將IP地址轉換成MAC地址進行數(shù)據(jù)傳輸。
如果ARP請求消息和接收消息的頻率非常高,則可能是網(wǎng)絡風暴。