ARPバインディングとDHCPアドレス予約の違いは何ですか?


44

TL-WR1043NDにはこれらの機能があり、両方ともIPアドレスとMACアドレスをペアにします。違いはなんですか?

ARPはセキュリティ上の理由によるもので、他の人はWake-on-LANによるものだと言います。また、違いはないと読みましたが、その場合、なぜ両方があるのでしょうか?



@grawityいいえ。MACアドレスフィルタリングとARPバインディングは異なります。1つ目は、誰がネットワークにアクセスできるかを管理するためのもので、2つ目はIPアドレスを割り当てるためのものです。
-totymedli

回答:


46
  • DHCPのアドレス予約」は、具体的にすることを意味し、ルータが常になります与えられたアドレスをホストがいつでも1を要求する DHCP自動設定プロトコルを使用して。

    ただし、DHCP オファーのみが静的になりましたが、ルーターのIP→MAC近隣キャッシュ(別名ARPキャッシュ)は、ARPを使用して動的に入力されます。

    つまり、DHCPをバイパスし、予約済みアドレスを使用するように別のホストを手動で構成すると機能します。「IP→古いMAC」キャッシュエントリが期限切れになるとすぐに、ルーターは新しいARPクエリを送信し、新しいMACアドレスを学習し、「IP→新しいMAC」をARPキャッシュに追加して、パケットが「新しい」ホストに送信されます。

  • ARPバインディング」は必ずしもDHCPに影響を与えるわけではありませんが、ルーターの近隣キャッシュに固定IP→MACエントリを追加します

    別のホストが同じIPアドレスを使用しようとしても、ルーターはそれを知りません。固定IP→MACバインディングを信頼し、ホストが実際にオフラインであっても、常に「バインドされた」MACアドレスにパケットを送信します。

    (ただし、同じサブネット内の2つのホストが通信する場合、それらはルーターを通過せず、互いに直接パケットを送信します。したがって、独自の近隣キャッシュを使用しますが、ARPバインディングの影響を受けません。インターネットトラフィックのみが影響を受けます。)


これまでのところ、ARPバインディングは主にセキュリティ機能のように聞こえます。「ARPスプーフィング」攻撃を部分的に回避し、DHCPが完全にオフになっていても機能します。

同時に、IPアドレスXがMAC Xにバインドされているとルーターが判断した場合、さらに大きな混乱を引き起こす可能性がありますが、LANの残りの部分は実際にはMAC Yであることがわかりました...

また、イーサネットMACアドレスは変更やなりすましが簡単なので、あまり安全ではありません。便利にするには、LAN上のすべてのスイッチで「スティッキーMACアドレス」機能を有効にする必要があります。

Wake-on-LAN には多少役立つと思いますが、おそらくマジックウェイクパケットをブロードキャストするだけではそれほど良くありません。


2
最後に、2つのことが何であるかを説明するだけでなく、違いが何であるかを確認できる回答。ありがとう!
totymedli

あなたの質問に基づいて、私はあなたが大きな答えを望んでいるとは思わなかった。
スザナ

それでは、平均的なユーザーには必要ないと判断されますか?唯一の目的はセキュリティの強化ですか?セキュリティは特に必要ありません。正しいことをしたいだけです。
felwithe

@felwithe:DHCPの予約は、たとえばリースを「忘れる」傾向のあるWi-Fiプリンターがある場合に役立ちます。しかし、ARPバインディングはほとんどの人にとっては役に立ちません。
grawity

だから、両方のエントリを設定しても安全ですか?(ポート転送とWOLにのみ必要です)?
アレクデイビス

4

一部のネットワークには、固定IPアドレスを必要とするホストがいくつかあります。たとえば、サーバー、プリンタなどです。これにより、ユーザーとアプリケーションがネットワークにアクセスし、ネットワークを動的に使用できるようになります。ホストにIPSを割り当てるHost Configuration Protocol(DHCP)および固定IPが固定IPを使用するために、ルーターに「MAC to IP」というこのオプションがあり、それらのIPを予約し、他のホストに決して提供しません時間の経過とともに異なるIPを持ちます。

ARPは、アドレス解決プロトコルです。IPアドレスからMACアドレスを取得するために使用され、主にローカルエリアネットワーク(LAN)で使用され、Man-in-inのようにネットワークトラフィックをリダイレクトする攻撃者によって使用されることが知られています中間攻撃。

Wake-on-LANは機能するMACアドレスに依存します。PCがオフでWOLが有効な場合、PCへの唯一のアクセスはそのMACアドレスと考えられるためです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.