- 积分
- 16843
在线时间 小时
最后登录1970-1-1
|

楼主 |
发表于 2020-7-2 17:19:58
|
显示全部楼层
拔掉网线后,我继续
( |* J% U3 W+ u; i) \4 H
, i+ U; G$ P2 W# arp
8 M1 S+ O6 h* _Address HWtypeHWaddress Flags Mask Iface
( _! f/ F1 G0 A" X4 n( Q192.168.50.1 (incomplete) eth0, o8 t, O. ?; ?/ c
! B$ F S( u, z6 q5 S+ r仍然是这个结果。我当接上网线后,这条记录马上又恢复了。
; H3 l" I5 n) UAddress HWtypeHWaddress Flags Mask Iface; O" w+ `" G, }8 A
192.168.50.1 ether 00:1D:0F:63:30:BA C eth0
- [/ T4 k! J2 S: q% P- f+ A# \4 T8 U
我想问问http://www.wnder.com/:5 F% u7 y, E/ m; }" X' S3 S
怎样才算彻底清除了arp记录?incomplete是否意味着清除没有成功?
, a; k8 Y2 D% h3 p4 P% `拔掉,又接上网线后网卡难道自动执行arp协议?; S3 b8 ~' V( {! d0 q
( E5 s3 y2 U) R- ?[ 本帖最后由 aijoex 于 2009-6-16 22:39 编辑 ]你的机器是不是一直在和50.1通讯。这样你手工清除了。ARP协议又马上建立了。因此就出现了你上述的情况。
6 c; z8 ]" r5 T! S: H/ y- i其实这个时候你tcpdump抓包ARP报文已经可见了。问题是我已经拔掉网线了,再清除的arp缓存。
0 V, u# e; \, e3 E/ v2 ~
) X2 t; y% z& l6 L: Y我想,我经过拔掉网线,清除arp缓存,接上网线。此时50.101和50.1只有物理连接。7 w' `" m0 T* |7 c W
如果50.1018 X8 l% X/ D0 _$ s8 Y, }0 h8 g, a( o
java必看 F% G3 t( P4 V8 _
想访问一个web站点,需要首先经过路由器50.1这个接口吧。此时50.101的arp缓存表里并没有关于50.1的MAC地址记录。他应该只有通过在子网192.168.50.0/24(虽然该子网只有一个活动节点)广播一个arp分组来获取50.1的MAC地址吧?我就是想观察到这个过程。
; Q3 L7 ?) M! e* Z
v9 |' N# Q- L# p5 [1楼我碰见的情况我比较困惑,难道PC机的网卡自动侦测子网内其他节点?我的网卡是集成到主板的,05年的。不会出现这种情况吧?
- |; r" j- B: {3 c
4 x4 d' z7 m" n0 J7 @/ O感谢您的回复。:)2 I" N0 \! t# P8 |- t" t
# W. X1 @( W& a
[ 本帖最后由 aijoex 于 2009-5-22 15:46 编辑 ]和硬件无关的。7 Q8 Y% l* V6 R8 Q
! D `% s: ^ g8 Y就是我说的那种情况。你直接TCPDUMP抓包就是了。重新接上网线后,根本就没有分组从我本机出去,ARP协议为什么要运行??
0 M1 C( n) L2 L* Y0 J) k
& u( ]; w# h2 ?( ^7 A我抓包了,但是没有抓到 ff:ff:ff:ff:ff:ff 这个arp广播分组。:shock:不会吧。难道是灵异事件。你如下操作:1、拔掉网线。
! E+ V6 q' C8 r5 O: z/ Y! o2、运行tcpdump -s0 -i eth0 -w arp.cap& Z2 Q( a8 L( ^4 d5 r7 R
3、插网线,另一个控制台运行ping 192.168.50.1 (出现回显CTRL+C即可)
' @9 k9 S) @, w1 M1 d4、在tcpdump的那个控制台ctrl+c 中断。" D% Q m- ~6 h3 Z( k# N5 ]9 y
5、把arp.cap文件压缩后发上来。你一直行arp就又学到了啊原帖由 ssffzz1 于 2009-5-22 16:08 发表 6 Q# `! n. @$ L8 c! _- A9 F4 f
1、拔掉网线。. x5 Q5 @! z; g$ ^
2、运行tcpdump -s0 -i eth0 -w arp.cap
2 F5 }7 K9 [( F% j3、插网线,另一个控制台运行ping 192.168.50.1 (出现回显CTRL+C即可)
* ?6 h( n! T' g( c7 d( g* T A4、在tcpdump的那个控制台ctrl+c 中断。3 v0 X3 O: c+ g! V8 T* ^& W
5、把arp.cap文件压缩后发上来。
5 g9 z$ @ ~$ t2 Y; S+ h6 z. l8 r& {8 b. j/ `0 Z
ssffzz1,我一直没找到这个帖子,没有及时回您,实在不好意思。
& R7 f7 d* l/ _- ] t; h9 y" u
; U: B, ?. S2 F% b7 J4 k% U1 g8 jarp的广播分组我在xp下用wireshark已经抓到了,感谢你的回复。本来就是,先开抓包。后清ARP。这样就一定能抓到ARP报文。 |
|