arp 요청의 정상적인 동작입니까?

arp 요청의 정상적인 동작입니까?

가끔 네트워크에 접속하면 다음과 같은 내용을 자주 볼 수 있습니다.

tcpdump -n arp

17:59:15.754508 ARP, Request who-has 192.168.1.65 tell 192.168.1.212, length 28
17:59:16.754401 ARP, Request who-has 192.168.1.65 tell 192.168.1.212, length 28
17:59:17.754449 ARP, Request who-has 192.168.1.65 tell 192.168.1.212, length 28
17:59:18.754505 ARP, Request who-has 192.168.1.65 tell 192.168.1.212, length 28
17:59:19.754435 ARP, Request who-has 192.168.1.65 tell 192.168.1.212, length 28
17:59:20.754422 ARP, Request who-has 192.168.1.65 tell 192.168.1.212, length 28

192.168.1.212는 기본 Linux 서버입니다.

ip addr
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether c0:4a:00:02:78:c5 brd ff:ff:ff:ff:ff:ff
    inet 192.168.1.212/24 brd 192.168.1.255 scope global eth0
       valid_lft forever preferred_lft forever
    inet6 fe80::c24a:ff:fe02:78c5/64 scope link 
       valid_lft forever preferred_lft forever

이 행동이 문제인가요, 경고인가요? 192.168.1.65는 에뮬레이트된 Windows 클라이언트입니다(종종 꺼져 있음).

답변1

당신이 관찰하고 있는 것은 서버 .212가 클라이언트 .65와 통신/식별을 시도하는 것입니다.

아마도 DHCP 서버(.212)가 클라이언트 임대 .65가 적극적으로 사용되고/활성화되어 있는지 여부를 확인하고 있을 것입니다.

대부분의 상황에서 이는 정상적인 동작으로 간주될 수 있습니다. 하지만,.212와 .65 사이의 통신이 실제로 괜찮은지 아는 유일한 사람입니다.

관련 정보