आपकी एआरपी तालिका उन नेटवर्किंग विवरणों में से एक है जिसके बारे में ज्यादातर लोग तब तक नहीं सोचते जब तक कि स्थानीय स्तर पर कुछ टूट न जाए। फिर ये बहुत जल्दी ही बहुत महत्वपूर्ण हो जाता है.

ARP का मतलब एड्रेस रेजोल्यूशन प्रोटोकॉल है। इसका काम सरल है: अपने स्थानीय नेटवर्क पर एक आईपीवी4 पते को एक मैक पते पर मैप करें ताकि ईथरनेट फ्रेम वास्तव में वितरित किए जा सकें। एआरपी तालिका वह कैश है जहां आपका ऑपरेटिंग सिस्टम उन मैपिंग को अस्थायी रूप से संग्रहीत करता है।

एआरपी टेबल क्यों मौजूद है

मान लीजिए आपका पीसी ट्रैफिक भेजना चाहता है 192.168.1.10.

आईपी एड्रेसिंग कंप्यूटर को बताता है कौन सा होस्ट यह चाहता है. ईथरनेट डिलीवरी को अभी भी जानने की जरूरत है कौन सा मैक एड्रेस स्थानीय LAN पर उस IP का स्वामी है।

यहीं पर एआरपी आती है।

एआरपी के बिना, स्थानीय आईपीवी4 सबनेट पर एक डिवाइस को तार्किक गंतव्य तो पता होगा, लेकिन तार पर फ्रेम लगाने के लिए आवश्यक लेयर 2 पता नहीं।

एआरपी व्यवहार में कैसे काम करता है

प्रक्रिया आमतौर पर इस तरह दिखती है:

  1. आपका डिवाइस पहुंचना चाहता है 192.168.1.10.
  2. यह पहले स्थानीय ARP कैश की जाँच करता है।
  3. यदि कोई प्रविष्टि मौजूद नहीं है, तो यह एक एआरपी अनुरोध प्रसारित करता है: "192.168.1.10 किसके पास है?"
  4. उस आईपी का मालिक अपने मैक पते के साथ उत्तर देता है।
  5. आपका डिवाइस मैपिंग को ARP टेबल में स्टोर करता है।
  6. तब तक ट्रैफ़िक उस MAC पते पर भेजा जाता है जब तक कि प्रविष्टि की आयु समाप्त न हो जाए या उसमें बदलाव न हो जाए।

एआरपी केवल स्थानीय प्रसारण डोमेन पर काम करता है। यदि गंतव्य आपके सबनेट के बाहर है, तो आपका डिवाइस इसका समाधान करता है राउटर का मैक पता, अंतिम रिमोट होस्ट का मैक नहीं।

एआरपी टेबल एंट्री कैसी दिखती है

एक विशिष्ट प्रविष्टि में शामिल हैं:

  • आईपी एड्रेस
  • मैक एड्रेस
  • इंटरफ़ेस
  • प्रवेश प्रकार या पड़ोसी राज्य

ऑपरेटिंग सिस्टम के आधार पर, आप यह भी देख सकते हैं कि प्रविष्टि गतिशील, स्थिर, पहुंच योग्य, पुरानी, अपूर्ण या विफल है।

एआरपी टेबल कैसे देखें

Windows

कमान
arp -a

Linux

कमान
ip neigh show

पुराना arp -a कमांड लिनक्स पर भी काम कर सकता है, लेकिन ip neigh आधुनिक उपकरण है।

macOS

कमान
arp -a

जब आप आउटपुट का निरीक्षण करते हैं, तो उस सटीक आईपी की तलाश करें जिसका आप समस्या निवारण कर रहे हैं और पुष्टि करें कि मैक पता अपेक्षित डिवाइस से मेल खाता है।

एआरपी प्रविष्टियों को कैसे साफ़ या संशोधित करें

विंडोज़ पर एक प्रविष्टि हटाएँ

कमान
arp -d 192.168.1.10

विंडोज़ पर पूर्ण एआरपी कैश फ्लश करें

कमान
netsh interface ip delete arpcache

लिनक्स पर पड़ोसी प्रविष्टियों को फ्लश करें

कमान
ip neigh flush all

Linux पर एक स्थिर प्रविष्टि जोड़ें

कमान
ip neigh add 192.168.1.10 lladdr AA:BB:CC:DD:EE:FF dev eth0

स्थैतिक प्रविष्टियाँ नियंत्रित वातावरण में उपयोगी हो सकती हैं, लेकिन यदि हार्डवेयर बाद में बदलता है तो उनका अत्यधिक उपयोग रखरखाव सिरदर्द पैदा करता है।

वास्तविक समस्याएं एआरपी तालिका निदान में मदद करती है

डुप्लिकेट आईपी एड्रेस विवाद

यदि दो डिवाइस एक ही आईपी का दावा करते हैं, तो आप दो मैक पते के बीच एआरपी प्रविष्टि फ़्लिप देख सकते हैं। लक्षणों में रुक-रुक कर कनेक्टिविटी, विफल पिंग और डिवाइस का बेतरतीब ढंग से पहुंच से बाहर हो जाना शामिल है।

डिवाइस प्रतिस्थापन या वीएम माइग्रेशन

यदि कोई एनआईसी बदलता है या वीएम चलता है, तो पुरानी कैश प्रविष्टि अभी भी पिछले मैक पते की ओर इशारा कर सकती है। फ्लशिंग एआरपी एक नए लुकअप को मजबूर करता है।

प्रिंटर या एनएएस एक मशीन से पहुंच योग्य है लेकिन दूसरी मशीन से नहीं

इसका मतलब अक्सर यह होता है कि एक सिस्टम में वैध एआरपी प्रविष्टि होती है जबकि दूसरे में बासी या ज़हरीली प्रविष्टि होती है।

गेटवे समाधान समस्याएं

यदि सबनेट पर होस्ट डिफ़ॉल्ट गेटवे तक भी नहीं पहुंच सकते हैं, तो जांचें कि राउटर आईपी सही मैक पते पर हल होता है या नहीं।

सुरक्षा जोखिम: एआरपी स्पूफ़िंग

ARP को मजबूत प्रमाणीकरण के साथ डिज़ाइन नहीं किया गया था। यह इसे एआरपी स्पूफिंग या एआरपी विषाक्तता के प्रति संवेदनशील बनाता है, जहां एक हमलावर पीड़ितों को यह समझाने के लिए जाली एआरपी उत्तर भेजता है कि हमलावर का मैक पता किसी अन्य आईपी से संबंधित है, जो अक्सर डिफ़ॉल्ट गेटवे होता है।

यह सक्षम कर सकता है:

  • बीच में आदमी का अवरोधन
  • यातायात पुनर्निर्देशन
  • कमजोर वातावरण में सत्र अपहरण
  • सेवा से इनकार

सामान्य सुरक्षा में शामिल हैं:

  • प्रबंधित स्विच पर गतिशील एआरपी निरीक्षण
  • डीएचसीपी स्नूपिंग प्लस स्विच-स्तरीय प्रवर्तन
  • नेटवर्क विभाजन
  • HTTPS और अन्य एन्क्रिप्टेड प्रोटोकॉल जो अवरोधन के मूल्य को कम करते हैं
  • जहां उपयुक्त हो कुछ महत्वपूर्ण होस्ट के लिए स्थिर एआरपी प्रविष्टियां

एआरपी टेबल बनाम मैक एड्रेस टेबल

ये एक ही चीज़ नहीं हैं.

  • एआरपी टेबल होस्ट पर रहता है और IPv4 पतों को MAC पतों पर मैप करता है।
  • मैक एड्रेस टेबल स्विच पर रहता है और पोर्ट स्विच करने के लिए मैक पते को मैप करता है।

समस्या निवारण के दौरान लोग इन्हें लगातार मिलाते रहते हैं। यदि होस्ट गलत MAC जानता है, तो ARP की जाँच करें। यदि स्विच फ़्रेम को ग़लत पोर्ट पर अग्रेषित करता है, तो स्विच मैक तालिका की जाँच करें।

त्वरित समस्या निवारण वर्कफ़्लो

यदि एक डिवाइस एक ही सबनेट पर दूसरे डिवाइस तक नहीं पहुंच सकता है:

  1. लक्ष्य आईपी को पिंग करें।
  2. भागो arp -a या ip neigh show.
  3. अपेक्षित मैक के लिए लक्ष्य आईपी समाधान सत्यापित करें।
  4. यदि प्रविष्टि गलत लगे तो उसे फ्लश करें।
  5. ट्रैफ़िक पुनः प्रयास करें।
  6. यदि मैक बदलता रहता है, तो डुप्लिकेट आईपी या स्पूफिंग की जांच करें।

वह सरल अनुक्रम "नेटवर्क अजीब है" स्थानीय-लैन समस्याओं की एक आश्चर्यजनक संख्या को हल करता है।

निचली पंक्ति

ARP तालिका IPv4 पतों और MAC पतों के बीच का स्थानीय मानचित्र है। यह छोटा, अस्थायी और सबनेट के अंदर संचार के लिए बिल्कुल आवश्यक है।

यदि एक ही LAN पर दो डिवाइस एक-दूसरे तक नहीं पहुंच सकते हैं, तो ARP तालिका आपकी पहली जांचों में से एक होनी चाहिए। और यदि प्रविष्टियाँ अस्थिर या गलत दिखती हैं, तो आप सामान्य "इंटरनेट समस्या" के बजाय डुप्लिकेट आईपी, पुराने कैश या एआरपी स्पूफिंग से निपट सकते हैं।