| 기술 - 자주 묻는 질문 팁 : 여기를 클릭하십시오 pc 오류를 확인하기 위해 |
프록시 arp 무엇입니까?
arp이나 주소 확인 프로토콜 체계를 사용하는 네트워크 시스템을 변환 커뮤니케이 션에서 레이어 3 라우팅 ip 프로토콜 - 라우팅 레이어 2를 아닌 데이터 링크 계층 프로토콜. 대부분의 경우에, 당신은 모두이 동작을 수정할 필요가없습니다 및 시스템 통신은 최적화된합니다. 그것이 호의를 베풀는 특수한 상황에서 또 다른 시스템이나 네트워크 장치의 답변을 arp 다른 시스템에 대한 요청합니다. 이 프로세스는 프록시를 호출 arp, 왜냐하면 커뮤니케이 션은 네트워크 시스템은 프록시 arp에 대한 anothers합니다.
프록시를 사용하는 환경 arp
프록시 arp이 필요한 상황은 거의 없다지만, 일부는 네트워크 환경에서 발생합니다. 몇 예제는 :
- 레이어 3 방화벽을 실행해야하는 환경을 네트워크 주소 변환합니다.
- 레이어 2 방화벽을해야하는 환경을 소스와 목적지 주소를 필터를 기반으로합니다.
- 일부 전화 -이 기술을 어디로 집중 장치가 패킷을 전달 다이얼 -이 시스템에 여러 개의 네트워크를 뒤에합니다.
- 환경에 보안 장치는 패킷 트래픽을 정화하도록 설계되기 전에 desintation에 도달합니다.
- bastion 호스트 환경에 참여하지 않는 어떤 동적 라우팅 프로토콜을 사용합니다.
- 문제 해결이없는 환경에 네트워크 스위치를 사용하여 네트워크 모니터, 스팬 볼륨, 또는 rspan 기능을합니다.
정적 arp 항목을 작성
arp에 대한 프록시를 하나의 시스템을위한 또 다른, 그것을 만들 필요가 관리자를 위해 시스템에서 프록시 정적 arp 항목을합니다. 이 과정은 간단합니다. 몇 가지 예를 다음과 같습니다 :
- 많은 유닉스 시스템 사용 "arp -의
"합니다. - windows XP 용 시스템을 사용 "arp -의
"합니다. 이전 버전의 운영 체제, 그건 arp 항목을하기 위해 필요한기구를해야하는 상황"게시된 "을의 정적 항목을 사실은 영구적인합니다.이 점을 명심합니다. - 실행중인 시스코 라우터를위한 는게있어 사용 "arp
아르파 "합니다.
정적 arp 항목을 불필요하게 만드는, 또는 그들을 잘못을 구현 네트워크에 방해가 발생할 수있습니다 매우 넓은 규모, 그들을주의 사항을 사용합니다.
정적 arp 항목은 일부 환경에 중요하다
일반적으로 해커가 정적 arp를 납치를 사용 연결, 우회 트래픽에 대한 트래픽을 킁킁 비밀 번호를, 그리고 원숭이 -이 -를 수행 - 중앙 공격을합니다. 이러한 유형의 공격을 보통 성능 문제가 발생 원인,하지만 자기가 분명하지 않을 수있습니다. 관리자를위한 것이 일반적인 정적 arp를 만들 위험성이 높은 항목을 시스템에 대한 시스템 및 라우터와 같은 웹 서버를합니다. 이러한 시스템의 정적 항목을 작성 라우터에 연결 이상의 공격을 예방 도움이 될 수있다. 있을 수 이런 이유로 소규모의 성능에 미치는 영향합니다.
즐겨찾기 프록시 arp 무엇입니까?

