[LUGOS] ARP cache

Ales Casar casar at uni-mb.si
Tue Nov 8 00:34:40 CET 2005


On Mon, 7 Nov 2005, Tomaz wrote:

> "Neighbour table overflow." .  Z "arp -n" se prikaze seznam, ki je res
> dolgi, notri so pa raznorazni IP-ji. Vsi IP-ji pa imajo enak MAC naslov.
> Preko newsgroupov mi je uspelo najti info, da se to dogaja z nekaterimi
> CISCO routerji z privzetimi nastavitvami. Ti se javljajo za vse arp
> requeste. Zaradi tega so baje bolj plug&play-abilni.

Ja, to bo ocitno proxy arp. Res nadlezna stvar, sploh ce v kaksni verziji
IOSa po defaultu ni vkljucen, v neki visji verziji pa po defaultu to
vkljucijo. No, zadevo vedno lahko izkljucis z:

interface XXXXX
 no ip proxy-arp

kjer je XXXXX interface s tvojim subnetom.

Ampak mislim, da imas problem pravzaprav drugje. Ne glede na morebitni
proxy arp ti router tvoje ARP tabele ni napolnil kar tako sam od sebe.
Bodisi si ga ti sam vprasal za MAC naslove vse te silne mnozice razlicnih
IPjev (morda kaj skeniras omrezje?) bodisi se ti kdo na tvojem subnetu gre
kaksen arp poisoning ali kaksno podobno grdo zadevo.

Ales

-- 
Ales Casar                |  Email:    casar at uni-mb.si
Computer Centre           |  DECnet:   RCUM::ALES
University of Maribor     |  AX.25:    S56SAC @ S50MBR.SVN.EU
SLOVENIA                  |  WWW:      http://www.el.feri.uni-mb.si/~ales/



More information about the lugos-list mailing list