Sin af'an de pelear :-)
* Manuay Lai Wong ([EMAIL PROTECTED]) said:
> si no me equivoco, el arp, es una tabla dinamica, de direcciones
> MAC de maquinas locales, de una red, para coneccion
> en un segmento interno de la red y tiene que refrescarse
> cada cierto periodo, el tiempo, creo que son 10 segundos o algo
> asi , porque tiene que estar actualizando la tabla, cuando se conecta
> un computador nuevo, aunque creo que se modifica para poner direcciones
> staticas, cuando estas direcciones se saben previamente
>
> aun asi siempre se actualizan las dinamicas,
> supongamos que tenemos una red de 5 maquinas, si conectamos otra
> maquina mas, esta tiene que actualizar a las otras maquinas
> para que se puedan comunicar, es por tanto la maquina que se conecta
> envia un paquete solicitando los arp de las otras paquinas y actualizando
> la tabla local, para que pueda comunicarse con las otras maquinas
> pero a veces, se sabe previamente, por ejemplo otr servidor
> que se tiene que conectar explisitamente fija...ahi se pone staticamente
> el arp con su direccion ip.... si estuviera trabajando con protocolo
> tcp/ip
>
> no considero una tabla cache, porque esta en memoria,
> de alterarlo, abria que ver con el comando arp y sus utilidades
> pero creo que no, eso debe estar ya definido en el kernel
La tabla de ARP es un cache. Su prop'osito es que cuando se necesite una
direcci'on no se tenga que preguntar. Su funci'on es acelerar la b'usqueda y al
igual que el cache de un procesador, esta t'abla la provee si necesidar de
accesar la red.
Cuando una m'aquina se conecta a una red, no pregunta por las dem'as
direcciones arp. Cuando uno trata de accesar otra m'aquina desde esta, lo que
sucede es que se env'ia un paquete tipo ARP que preunta "Qui'en tiene la
direccion x.x.x.x?" y un paquete ARP de respuesta que dice "La m'aquina x.x.x.x
est'a en X:X:X:X:X:X (ethernet en este caso)". La m'aquina local guarda esta
respuesta en un cach'e (implementado con una tabla) en el cual las respuestas
(direcciones) expiran despu'es de cierto tiempo.
Al poner direcciones est'aticas en la tabla el proceso de accesar otra m'aquina
se acelera pues no es necesario este primer intercambio.
El comando arp tiene bastantes opciones, entre ellas manipular esta tabla.
Ciertas opciones permiten cosas vacilonas, como decirle al sistema que responda
a la pregunta original de arp (Qu'ien tiene cierta direcci'on IP?) con la
direcci'on MAC de uno aunque el IP de uno no sea el mismo que el de la
pregunta. Esto es muy util para cuando uno quiere hacer tuneles virtuales desde
la maquina de uno a, por ejemplo, la red de la compa~n'ia y accesar servicios
solo disponibles a IP's locales.
>
> y si es la misma pregunta
Solo hay una pregunta, la otra no es completamente correcta. La pregunta es
como se hace para que el el tiempo de expiraci'on sea mas grande. Para la
segunda "pregunta" la respuesta ser'ia que: despu'es de que una entrada en el
cache vence, se vuelve a "recolectar" cuando se necesite accesar esa m'aquina.
Ciertas m'aquinas y routers utilizan m'etodos especiales para acelerar este
proceso y mantener la tabla al d'ia. Por ejemplo, escuchar el tr'afico ARP en
la red y agregar las respuestas en el cache.
Si quieren ver los paquetes ARP, solo hagan tcpdump. Mientras no se necesite la
direcci'on de alguien no se utilizar'a el ARP.
Nacho
> On Sat, 7 Oct 2000, Ignacio Solis wrote:
>
> > No se la respuesta exactamente, pero me gusta meter la cuchara.
> >
> >
> > * Alejandro Esquivel Rodriguez ([EMAIL PROTECTED]) said:
> > > Alguno sabe en donde se incrementa el valor de la expiraci�n de la
> > > tabla del cache de ARP.
> > > Osea,,, cada cuanto el sistema vuelve a recolectar la informacion de
> > > ARP despues de su vencimiento.
> >
> > Primero que nada, me parece que las dos oraciones se refieren a cosas
> > diferentes. La primera es de cada cuanto expira el cache. Eso es, despu�s de
> > cuanto tiempo de no uso el sistema "borra" la direcci�n del cache.
> > La segunda oraci�n parece explicar cuando vuelve a recolectar esa informaci�n,
> > _despu�s_ de que se borr� (venci�). (Corrijanme si me equivoco).
> >
> > De la segunda, me parece que es normal para un sistema que no recolecte
> > informaci�n a menos que la necesite, de otra manera ser�a overhead. En otras
> > palabras, el sistema no "recolecta" informacion, sino que va llenando la tabla
> > a medida que va necesitando una direcci�n.
> >
> > Despu�s de cierto tiempo de inactividad, las direcciones se borran, ya que
> > pueden estar desactualizadas, lo que nos lleva a la pregunta original, como se
> > pone el valor de ese "cierto tiempo"
> >
> > La verdad es que la pregunta me pareci� interesante ya que no me acuerdo haber
> > visto en alg�n lugar la variable o utilidad para hacerlo, as� que me puse a
> > revisar.
> >
> > El comando "arp" (que supongo que Alejandro tambi�n revis�) no tiene ese
> > comando, pero se puede utilizar para mantener la tabla al d�a. (i.e. con las
> > direcciones est�ticas de la red en /etc/ethers)
> >
> > Viendo por ah� me encontr� que en diferentes versiones del kernel lo hacen de
> > diferentes maneras. Antes hab�a una variable que se pod�a modificar en
> > /linux/net/ipv4/arp.c que ten�a estos timeouts. En los kernels 2.2. actuales ya
> > lo que se usa es un sistema gen�rico de "vecinos" (neighbour_table). Este
> > sistema est� implementado en /linux/net/core/neighbour.c y la parte
> > correspondiente a arp (que lo que hace es utilizar este sistema) en
> > /linux/net/ipv4/arp.c. Tanto las implementaciones en 2.2.17 y 2.4.0-test9 usan
> > sysctl para establecer los par�metros. M�s informaci�n se puede obtener y ver
> > en /proc/net/arp y /proc/sys/net/ipv4/neigh/default, pero no se cual utilidad
> > llama a sysctl para poner las variables como uno quiere (y subir el valor del
> > timeout).
> >
> > Si alguien sabe la respuesta concreta al problema a mi tambi�n me gustar�a oir
> > la respuesta. Por el momento creo que lo mejor es usar el comando "arp" y poner
> > la tabla manualmente.
> >
> >
> > Saludos,
> >
> > Nacho
> >
> >
> > --
> > GPG Public Key: http://www.igso.net/isolis.gpg
> >
>
>
> --
> �Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
> el tema "unsubscribe".
--
GPG Public Key: http://www.igso.net/isolis.gpg
PGP signature