Új hozzászólás Aktív témák

  • soma314

    tag

    válasz Zola007 #13131 üzenetére

    "Ha mindig ARP kéréssel kell lekérni a default gateway MAC címét, akkor miért az IP címét adjuk meg TCP/IP beállításoknál, miért nem alapból a MAC-et?"

    Egyrészt megadhatod statikus MAC értéként és akkor nem lesz ARP request. (Ha a számítógép oprációs rendszere támogatja.)

    Másrészt ezt egyszer kérdezi meg jó esetben, ezért forgalmi szempontból nincs túl nagy jelentősége (annál nagyobb biztonsági rés lehet).

    Harmadrészt nem biztos, hogy ARP-al kezded, mert nem biztos, hogy ethernet a kapcsolatod. Lehet például frame relay, de lehet DMVPN is.

    A lényeg, hogy a layer 3-as címhez kell megtalálni a hozzá tartozó layer 2-es címet. Ez ethernet esetén MAC cím. Ez a cím hozzárendelés a resolution és azért Address Resolution Protocol az ARP.
    Frame relay-nél inverse arp van, DMVPN-nél layer 3-as címet rendelnek másik layer 3-as címhez.

    Mindez IPv4-nél

    IPv6-nál nincs ARP helyette van Neighbor Discovery (ez az ARP reply-nak felel kb meg) illetve Neighbor Solititation (ez az ARP requestnek). Mivel ugye IPv6-nál nincs broadcast, ezért itt másképpen működnek a dolgok.

    Egyébként az IPv4 legnagyobb Achilles sarka az ethernet ARP, mert ehhez kell igazából broadcast, aminek megfelelő kordában tartásáról szól a R&S jelentős hányada.

Új hozzászólás Aktív témák