Die ARP-Tabelle liefert nützliche Hinweise zu IPv4-Nachbarn; Es handelt sich jedoch nicht um eine vollständige Liste aller Geräte im Netzwerk. Separate Cache-Protokollierung und aktuelle Verfügbarkeit.

Grundlegender Ansatz

ARP dient dazu, die IPv4-Adresse der Link-Layer-Adresse auf derselben Verbindung zuzuordnen. Bei Datenverkehr, der an ein Remote-Subnetz gesendet wird, sieht der Client normalerweise die MAC-Adresse des nächsten Routers, nicht das Ziel. Daher ist zu erwarten, dass die MAC-Informationen von Remote-Geräten leer bleiben.

Anwendungsschritte

  1. Rufen Sie die Ausgabe von arp -a ab und sehen Sie, unter welchem Adapter jeder Datensatz aufgeführt ist.
  2. Vergleichen Sie die Aufzeichnung mit einem bekannten Gerät im selben Netzwerk; Beachten Sie die Scanzeit.
  3. Speichern Sie zugängliche IP- und Dienstinformationen für entfernte Subnetze, anstatt das MAC-Feld mit Rätselraten zu füllen.

Praxisbeispiel

Es ist normal, dass Sie auf einen Server hinter einem VPN zugreifen können, dessen MAC-Adresse jedoch nicht sehen können. Das Kopieren der MAC-Adresse des lokalen Gateways auf den Server führt zu falschen Geräteübereinstimmungen im Inventar.

Interpretieren Sie das Ergebnis richtig

Möglicherweise ist ein alter Datensatz im Cache vorhanden. Eine unvollständige Registrierung beweist nicht, dass das Gerät ausgeschaltet ist. Das Löschen der ARP-Tabelle ist für die Diagnose nicht immer erforderlich. Erfassen Sie zunächst die vorhandenen Beweise und vergleichen Sie diese mit anderen Quellen, ohne Änderungen vorzunehmen.

Quelle und Nachlese

Protokoll- oder Befehlsdetails: RFC 826. Die Schritte und das Beispielszenario sind redaktionelle Erzählungen von IPScan.