ネットワーク – ARP バインディングと DHCP アドレス予約の違いは何ですか?

arp dhcp networking router routing

私のTL-WR1043NDにはこれらの機能があり、両方ともIPアドレスとMACアドレスをペアリングしています。何が違うのでしょうか?

私は、ARPはセキュリティのため、他の人はWake-on-LANのためと言っていると読みました。私はまた、違いはないと読んだが、その場合、なぜ両方を持っているのだろうか?

  53  totymedli  2015-04-22


ベストアンサー

  • “DHCPアドレス予約」とは、具体的には、DHCP自動設定プロトコルを使ってホストがアドレスを要求してきたときには、常にルータが指定されたアドレスを提供することを意味します

    しかし、DHCPオファーだけは静的にしていましたが、ルータのIP→MACネイバーキャッシュ(別名ARPキャッシュ)はARPを使って動的に埋めています

    つまり、DHCPをバイパスして、予約されたアドレスを使うように別のホストを手動で設定すれば、うまくいくということです。IP → 古いMAC」キャッシュエントリの期限が切れるとすぐに、ルータは新しいARPクエリを送り、新しいMACアドレスを学習し、ARPキャッシュに「IP → 新しいMAC」を追加し、パケットは「新しい」ホストに行きます

  • “ARP binding “は必ずしもDHCPに影響を与えるわけではありませんが、ルータの近隣キャッシュに固定IP→MACのエントリを追加します

    別のホストが同じIPアドレスを使おうとしても、ルータはそれを知りません。それは固定IP→MACバインディングを信頼し、ホストが実際にオフラインであっても、常に “バインドされた “MACアドレスにパケットを送ります

    (ただし、注意。同じサブネット内の2つのホストが通信するとき、彼らはルータを経由せず、お互いに直接パケットを送信します。そのため、彼らは自分の隣人キャッシュを使うことになりますが、 ルータ上で行われるARPバインディングの影響を受けることはありません。影響を受けるのはインターネットトラフィックのみです。)


これまでのところ、ARPバインディングは主にセキュリティ機能のように聞こえますが、部分的に「ARPスプーフィング」攻撃を回避し、DHCPを完全にオフにしても機能します

同時に、しかし、それはルータがIPアドレスXがMAC Xにバインドされていたと考えている場合、それはさらに大きな混乱を引き起こす可能性がありますが、LANの残りの部分は、それが実際にはMAC Yであることを学んだ

また、イーサネットのMACアドレスは変更やなりすましが簡単なので、安全性はあまり高くありません。これを便利にするためには、LAN上のすべてのスイッチも「スティッキーMACアドレス」機能を有効にする必要があります

魔法のウェイクパケットを放送するよりはマシかもしれませんが、ウェイクオンLANには多少役立つと思います

56  user1686  2015-04-22


いくつかのネットワークでは、固定IPアドレスを持っている必要があるいくつかのホストがあります, 例えば言う:サーバー、プリンタ…など、ユーザーやアプリケーションのためにそれらへのアクセスを容易にし、ネットワークが動的ホスト設定プロトコル(DHCP)を使用するためには、ホストにIPS属性)と固定IPを使用するためにそれらの固定ホストのために、これらのIPを予約し、彼らは時間をかけて異なるIPを持つことになります他のホストにそれらを与えることはありませんあなたのルータで “IPへのMAC “のこのオプションがあります

ARP は .アドレス解決プロトコル、それはIPアドレスからMACアドレスを取得するために使用され、主にローカルエリアネットワーク(LAN)で使用されており、マンインザミドル攻撃のようにネットワークトラフィックをリダイレクトするために攻撃者によって使用されることで知られています

Wak-on-LANは、PCがオフになっているときにWOLが有効になっていると、それへの唯一のアクセスは、そのMACアドレスと考えられるため、機能するためにMACアドレスに依存しています

5  Suzana  2015-04-22


タイトルとURLをコピーしました