TL-WR1043NDにはこれらの機能があり、両方ともIPアドレスとMACアドレスをペアにします。違いはなんですか?
ARPはセキュリティ上の理由によるもので、他の人はWake-on-LANによるものだと言います。また、違いはないと読みましたが、その場合、なぜ両方があるのでしょうか?
TL-WR1043NDにはこれらの機能があり、両方ともIPアドレスとMACアドレスをペアにします。違いはなんですか?
ARPはセキュリティ上の理由によるもので、他の人はWake-on-LANによるものだと言います。また、違いはないと読みましたが、その場合、なぜ両方があるのでしょうか?
回答:
「DHCPのアドレス予約」は、具体的にすることを意味し、ルータが常になります与えられたアドレスをホストがいつでも1を要求する DHCP自動設定プロトコルを使用して。
ただし、DHCP オファーのみが静的になりましたが、ルーターのIP→MAC近隣キャッシュ(別名ARPキャッシュ)は、ARPを使用して動的に入力されます。
つまり、DHCPをバイパスし、予約済みアドレスを使用するように別のホストを手動で構成すると機能します。「IP→古いMAC」キャッシュエントリが期限切れになるとすぐに、ルーターは新しいARPクエリを送信し、新しいMACアドレスを学習し、「IP→新しいMAC」をARPキャッシュに追加して、パケットが「新しい」ホストに送信されます。
「ARPバインディング」は必ずしもDHCPに影響を与えるわけではありませんが、ルーターの近隣キャッシュに固定IP→MACエントリを追加します。
別のホストが同じIPアドレスを使用しようとしても、ルーターはそれを知りません。固定IP→MACバインディングを信頼し、ホストが実際にオフラインであっても、常に「バインドされた」MACアドレスにパケットを送信します。
(ただし、同じサブネット内の2つのホストが通信する場合、それらはルーターを通過せず、互いに直接パケットを送信します。したがって、独自の近隣キャッシュを使用しますが、ARPバインディングの影響を受けません。インターネットトラフィックのみが影響を受けます。)
これまでのところ、ARPバインディングは主にセキュリティ機能のように聞こえます。「ARPスプーフィング」攻撃を部分的に回避し、DHCPが完全にオフになっていても機能します。
同時に、IPアドレスXがMAC Xにバインドされているとルーターが判断した場合、さらに大きな混乱を引き起こす可能性がありますが、LANの残りの部分は実際にはMAC Yであることがわかりました...
また、イーサネットMACアドレスは変更やなりすましが簡単なので、あまり安全ではありません。便利にするには、LAN上のすべてのスイッチで「スティッキーMACアドレス」機能を有効にする必要があります。
Wake-on-LAN には多少役立つと思いますが、おそらくマジックウェイクパケットをブロードキャストするだけではそれほど良くありません。
一部のネットワークには、固定IPアドレスを必要とするホストがいくつかあります。たとえば、サーバー、プリンタなどです。これにより、ユーザーとアプリケーションがネットワークにアクセスし、ネットワークを動的に使用できるようになります。ホストにIPSを割り当てるHost Configuration Protocol(DHCP)および固定IPが固定IPを使用するために、ルーターに「MAC to IP」というこのオプションがあり、それらのIPを予約し、他のホストに決して提供しません時間の経過とともに異なるIPを持ちます。
ARPは、アドレス解決プロトコルです。IPアドレスからMACアドレスを取得するために使用され、主にローカルエリアネットワーク(LAN)で使用され、Man-in-inのようにネットワークトラフィックをリダイレクトする攻撃者によって使用されることが知られています中間攻撃。
Wake-on-LANは機能するMACアドレスに依存します。PCがオフでWOLが有効な場合、PCへの唯一のアクセスはそのMACアドレスと考えられるためです。