TCP/IP详解004 ARP地址解析协议

2019-01-20  本文已影响30人  gg大宇

当一台主机把以太网数据帧发送到位于同一局域网上的另一台主机时,是根据48bit的以太网地址来确定目的接口的。设备驱动程序从不检查IP数据报中的目的IP地址。
地址解析为这两种不同的地址形式提供映射32bit的IP地址和数据链路层使用的任何类型的地址
ARP的功能是在32bit的IP地址和采用不同网络技术的硬件地址之间提供动态映射。
ARP协议干的事就是通过IP找MAC
ARP高效运行的关键是由于每个主机上都有一个ARP高速缓存。这个高速缓存存放了最近Internet地址到硬件地址之间的映射记录。高速缓存中每一项的生存时间一般为20分钟,起始时间从被创建时开始算起。而对于不完整的表项设置超时值为3分钟。(即以太网上对一个不存在的主机发出ARP请求),当这些表项再次使用时,这些实现一般都把超时时间重新设为20分钟。

ARP的分组格式

image.png

ARP的请求是广播的,ARP的应答是直接送到请求端主机的,是单播的。

如果查询的主机已关机或不存在会发生什么事情?为此我们指定一个并不存在的Internet地址——根据网络号和子网号所对应的网络确实存在,但是不存在所指定的主机号。
tcpdump命令输出的超时限制为29.5秒

ARP代理

如果ARP请求是从一个网络的主机发往另一个网络上的主机,那么连接这两个网络的路由器就可以回答该请求,这个过程称为委托ARP或ARP代理(Proxy ARP)。这样可以欺骗发起ARP请求的发送端,使它误以为路由器就是目的主机,而事实上目的主机是在路由器的“另一边”。路由器的功能相当于目的主机的代理,把分组从其他主机转发给它。
ARP代理也称作混合ARP(promiscuousARP)或ARP出租(ARP hack)这些名字来自于ARP代理的其他用途:通过两个物理网络之间的路由器可以互相隐藏物理网络。在这种情况下,两个物理网络可以使用相同的网络号,只要把中间的路由器设置成一个ARP代理,以响应一个网络到另一个网络主机的ARP请求。


image.png

的主机号。

免费ARP

ARP的另一个特性称作免费ARP(gratuitous ARP),它是指主机发送ARP查找自己的IP地址。通常,它发生在系统引导期间进行接口配置的时候。

上一篇下一篇

猜你喜欢

热点阅读