เฮ้ ฉันเป็นซัพพลายเออร์ของ Hirschmann Ethernet Products และฉันได้เห็นปัญหา ARP (โปรโตคอลความละเอียดที่อยู่) ที่เป็นธรรมของฉันในช่วงหลายปีที่ผ่านมา ARP เป็นส่วนสำคัญของการทำงานของเครือข่ายอีเธอร์เน็ตแปลที่อยู่ IP เป็นที่อยู่ MAC เมื่อสิ่งต่าง ๆ ผิดปกติกับ ARP อาจทำให้เกิดอาการปวดหัวทุกประเภท ดังนั้นในบล็อกนี้ฉันจะแนะนำคุณถึงวิธีแก้ไขปัญหา Hirschmann Ethernet ARP


ทำความเข้าใจพื้นฐานของ ARP
ก่อนที่เราจะดำดิ่งลงไปในการแก้ไขปัญหาเรามาดูสิ่งที่ ARP ทำอย่างรวดเร็ว ในเครือข่ายอุปกรณ์สื่อสารโดยใช้ที่อยู่ IP สำหรับการกำหนดเส้นทาง แต่พวกเขาต้องการที่อยู่ MAC เพื่อส่งเฟรมข้อมูลผ่านเครือข่ายทางกายภาพ ARP เป็นโปรโตคอลที่ช่วยลดช่องว่างนี้ เมื่ออุปกรณ์ต้องการส่งข้อมูลไปยังอุปกรณ์อื่นในเครือข่ายเดียวกันมันจะตรวจสอบแคช ARP ก่อน หากที่อยู่ MAC สำหรับ IP ปลายทางไม่มีจะส่งคำขอ ARP ไปยังเครือข่าย อุปกรณ์ที่มี IP ที่ตรงกันจะตอบกลับด้วยที่อยู่ MAC และอุปกรณ์ที่ร้องขอจะอัปเดตแคช ARP
ปัญหา ARP ทั่วไปในเครือข่ายอีเธอร์เน็ต Hirschmann
- ARP Cache Poisoning: นี่เป็นการโจมตีที่เป็นอันตรายซึ่งผู้โจมตีส่งข้อความ ARP เท็จไปยังเครือข่าย ข้อความเท็จเหล่านี้สามารถหลอกอุปกรณ์ในการเชื่อมโยงที่อยู่ MAC ที่ไม่ถูกต้องกับที่อยู่ IP ตัวอย่างเช่นผู้โจมตีอาจส่งข้อความ ARP โดยบอกว่าที่อยู่ MAC ของพวกเขาเชื่อมโยงกับ IP ของเกตเวย์เริ่มต้น สิ่งนี้สามารถนำไปสู่ข้อมูลที่ถูกนำไปยังอุปกรณ์ของผู้โจมตีทำให้เกิดการหยุดชะงักของเครือข่ายและการละเมิดความปลอดภัยที่อาจเกิดขึ้น
- รายการ ARP ไม่ถูกต้อง: บางครั้งแคช ARP บนอุปกรณ์อาจมีรายการที่ไม่ถูกต้อง นี่อาจเป็นเพราะการกำหนดค่าผิดพลาดความผิดพลาดของซอฟต์แวร์หรือปัญหาฮาร์ดแวร์ ตัวอย่างเช่นหากเปลี่ยนการ์ดอินเตอร์เฟสเครือข่ายของอุปกรณ์ (NIC) ที่อยู่ MAC เก่าอาจยังคงอยู่ในแคช ARP ของอุปกรณ์อื่น ๆ บนเครือข่าย
- ปัญหาการหมดเวลา ARP: รายการ ARP ในแคชมีค่าหมดเวลา หลังจากระยะเวลาหมดเวลารายการจะถูกลบออกจากแคช หากการหมดเวลาถูกตั้งค่าสั้นเกินไปอุปกรณ์อาจส่งคำขอ ARP อย่างต่อเนื่องทำให้เกิดการรับส่งข้อมูลเครือข่ายที่ไม่จำเป็น ในทางกลับกันหากการหมดเวลาถูกตั้งค่านานเกินไปรายการ ARP เก่าอาจยังคงอยู่ในแคชซึ่งนำไปสู่ปัญหาการสื่อสาร
ขั้นตอนการแก้ไขปัญหา
ขั้นตอนที่ 1: ตรวจสอบการเชื่อมต่อทางกายภาพ
สิ่งแรกสิ่งแรกตรวจสอบให้แน่ใจว่าการเชื่อมต่อทางกายภาพทั้งหมดในเครือข่าย Hirschmann Ethernet ของคุณปลอดภัย สายเคเบิลหลวมตัวเชื่อมต่อที่เสียหายหรือการ์ดอินเทอร์เฟซเครือข่ายที่ผิดพลาดอาจทำให้เกิดปัญหา ARP ตรวจสอบสายเคเบิลระหว่างสวิตช์ Hirschmann, เราเตอร์และอุปกรณ์ปลายทาง หากคุณใช้สายเคเบิลใยแก้วนำแสงตรวจสอบให้แน่ใจว่าพวกเขานั่งอย่างถูกต้องและไม่งอหรือเสียหาย ตัวอย่างเช่นผลิตภัณฑ์เช่นHirschmann Spider - SL - 20 - 08T1999999HHHHHHHHHHพึ่งพาการเชื่อมต่อทางกายภาพที่มั่นคงเพื่อให้ทำงานได้อย่างถูกต้อง
ขั้นตอนที่ 2: ตรวจสอบที่อยู่ IP และ MAC
ตรวจสอบที่อยู่ IP และ MAC ของอุปกรณ์ทั้งหมดในเครือข่ายของคุณ ตรวจสอบให้แน่ใจว่าไม่มีความขัดแย้งที่อยู่ IP ความขัดแย้งที่อยู่ IP อาจทำให้เกิดปัญหา ARP เนื่องจากอุปกรณ์หลายตัวอาจพยายามเรียกร้องที่อยู่ IP เดียวกัน คุณสามารถใช้ไฟล์ipconfigคำสั่งบน windows หรือifconfigคำสั่งบน Linux เพื่อตรวจสอบที่อยู่ IP และ MAC ของอุปกรณ์ นอกจากนี้ตรวจสอบให้แน่ใจว่าที่อยู่ MAC นั้นถูกต้องและไม่มีที่อยู่ MAC ที่ปลอมแปลงบนเครือข่าย
ขั้นตอนที่ 3: ล้างแคช ARP
หากคุณสงสัยว่ามีรายการ ARP ที่ไม่ถูกต้องในแคชคุณสามารถลองล้างได้ บน Windows คุณสามารถใช้ไฟล์ARP -Dคำสั่งเพื่อลบรายการ ARP ทั้งหมดในแคช บน Linux คุณสามารถใช้ไฟล์IP Neigh Flush ทั้งหมดสั่งการ. หลังจากล้างแคชอุปกรณ์จะต้องส่งคำขอ ARP ใหม่เพื่อเติมเต็มอีกครั้ง สิ่งนี้มักจะสามารถแก้ไขปัญหา ARP ที่เกิดจากรายการเก่าหรือไม่ถูกต้อง
ขั้นตอนที่ 4: ตรวจสอบการเป็นพิษของแคช ARP
ในการตรวจสอบการเป็นพิษแคช ARP คุณสามารถใช้เครื่องมือตรวจสอบเครือข่าย เครื่องมือเช่น Wireshark สามารถจับภาพและวิเคราะห์ทราฟฟิกเครือข่ายรวมถึงข้อความ ARP มองหาข้อความ ARP ที่ผิดปกติใด ๆ เช่นการตอบกลับ ARP หลายรายการสำหรับที่อยู่ IP เดียวกันหรือการตอบกลับ ARP ที่ไม่ตรงกับที่อยู่ MAC ที่คาดไว้ หากคุณสงสัยว่าเป็นพิษแคช ARP คุณอาจต้องใช้มาตรการรักษาความปลอดภัยเช่นการตรวจสอบ ARP บนสวิตช์ Hirschmann ของคุณ บางส่วนของ Hirschmann เช่นHirschmann RS20 - 2400T1T1SDAEHHHรองรับคุณสมบัติการตรวจสอบ ARP ที่สามารถช่วยป้องกันการเป็นพิษของแคช ARP
ขั้นตอนที่ 5: ปรับการตั้งค่าการหมดเวลา ARP
หากคุณกำลังประสบปัญหาเกี่ยวกับการหมดเวลา ARP คุณสามารถปรับการตั้งค่าการหมดเวลาบนอุปกรณ์ของคุณ ค่าการหมดเวลาที่ดีที่สุดขึ้นอยู่กับสภาพแวดล้อมเครือข่ายของคุณ ในเครือข่ายที่มีความเสถียรที่มีการเปลี่ยนแปลงอุปกรณ์เพียงเล็กน้อยการหมดเวลาที่ยาวนานขึ้นอาจเหมาะสม ในเครือข่ายแบบไดนามิกที่มีการเพิ่มหรือลบอุปกรณ์บ่อยครั้งการหมดเวลาที่สั้นกว่าอาจจะดีกว่า โดยปกติคุณสามารถปรับการตั้งค่าการหมดเวลา ARP ผ่านส่วนต่อประสานการกำหนดค่าของอุปกรณ์
การใช้ Hirschmann - คุณสมบัติเฉพาะ
ผลิตภัณฑ์ Hirschmann Ethernet มาพร้อมกับคุณสมบัติบางอย่างที่สามารถช่วยในการแก้ไขปัญหาและการป้องกัน ARP ตัวอย่างเช่นสวิตช์ Hirschmann รองรับเทคโนโลยี VLAN (เครือข่ายพื้นที่ท้องถิ่นเสมือนจริง) โดยการแยกเครือข่ายของคุณออกเป็น VLAN ที่แตกต่างกันคุณสามารถ จำกัด ขอบเขตของการรับส่งข้อมูล ARP สิ่งนี้สามารถลดโอกาสในการเป็นพิษของแคช ARP และทำให้ง่ายต่อการจัดการปัญหา ARP
คุณสมบัติที่มีประโยชน์อีกอย่างคือการใช้งานHirschmann M - SFP - LH+/LCโมดูล โมดูลเหล่านี้ให้การเชื่อมต่อไฟเบอร์ออปติกความเร็วสูงและเชื่อถือได้ซึ่งสามารถปรับปรุงความเสถียรโดยรวมของเครือข่ายของคุณ เครือข่ายที่เสถียรมีโอกาสน้อยที่จะประสบปัญหา ARP ที่เกิดจากปัญหาเลเยอร์ทางกายภาพ
บทสรุป
การแก้ไขปัญหา ARP ในเครือข่ายอีเธอร์เน็ต Hirschmann อาจเป็นเรื่องท้าทายเล็กน้อย แต่โดยการทำตามขั้นตอนเหล่านี้คุณควรจะสามารถระบุและแก้ไขปัญหาได้มากที่สุด อย่าลืมตรวจสอบการเชื่อมต่อทางกายภาพตรวจสอบที่อยู่ IP และ MAC ให้ล้างแคช ARP เมื่อจำเป็นและระวังการเป็นพิษของแคช ARP
หากคุณมีปัญหา ARP ถาวรหรือหากคุณต้องการความช่วยเหลือเกี่ยวกับเครือข่าย Hirschmann Ethernet ของคุณอย่าลังเลที่จะติดต่อเรา เราอยู่ที่นี่เพื่อช่วยคุณในความต้องการผลิตภัณฑ์ Hirschmann ทั้งหมดของคุณไม่ว่าจะเป็นการแก้ไขปัญหาการบำรุงรักษาหรือการจัดหา เราสามารถให้โซลูชั่นที่ดีที่สุดสำหรับเครือข่ายของคุณและให้แน่ใจว่ามันทำงานได้อย่างราบรื่น ติดต่อเราวันนี้เพื่อเริ่มการสนทนาเกี่ยวกับข้อกำหนดเครือข่ายของคุณและวิธีที่เราสามารถช่วยเหลือคุณได้
การอ้างอิง
- TCP/IP Illustrated เล่มที่ 1: โปรโตคอลโดย Richard A. Deal
- คู่มือการแก้ไขปัญหาเครือข่ายอีเธอร์เน็ต
- เอกสารผลิตภัณฑ์ Hirschmann Ethernet
