ARP-таблице на хосте? Периодически или как?
2) при каких условиях arping в локальной сети может не работать?
1. Если хост не находит у себя в кэше пару mac-IP он делает широковещательный запрос и если ответ получен сохраняет в кэш и использует. 2. причины могут быть разные от хитрого фаервола, до происков злобных хацкеров
1. Спасибо, заодно нашел вот эту ссылку, по таймауту он тоже, судя по всему, обновляется https://superuser.com/questions/1345144/what-is-the-default-cache-refresh-rate-of-windows-8-and-ubuntu#:~:text=Description%20of%20Address%20Resolution%20Protocol,Windows%20Vista%20TCP%2FIP%20implementations.&text=The%20default%20is%20usually%2060,entry%20resets%20to%2060%20seconds 2. В чем хитрость такого файрвола? Столкнулся с подобным в виртуальных сетях в клаудах
1. Да, может по таймеру. Можно вобще статично записи добавить и не использовать широковещательные запросы вобще. 2. там может и не фаервол, там может быт всё что угодно. Например некие acl что принимать запросы только от определённых узлов
но как тогда пакет от одного узла до другого долетает? собственно, я с этим столкнулся, когда пытался настроить proxy-arp, и он так и не заработал в итоге на GCP. Все попытки руками отправить ARP-запрос там внутри сети провалились
а что смущает то? если у всех участников сегмента сети есть таблица со всеми нужными узлами то всё работает без проблем. Другое дело что это всё несколько неудобно.... но зато более секьюрно ибо нет риска arp-poisoning
я сильно сомневаюсь, что при включении нового хоста в виртуальную сеть прилетает фея и меняет автоматом arp-таблицы всем виртуалкам, если честно
Обсуждают сегодня