El 31/01/06, Alejandro Cabrera Obed<[EMAIL PROTECTED]> escribió:
> Hola........usando el paquete jnettop para ver las conexiones de mi Linux y
> el ancho de banda consumido, me encuentro con que existe la conexion 0.0.0.0
> a 0.0.0.0 de tipo ARP, y me marca que el ancho de banda de transmision
> oscila entre los 5 y 9 Kbps. Mi maquina Linux tiene una PC detras de ella y
> ademas esta unida a Cablemodem con lo cual hay actividad ARP, pero no sabia
> que el ancho de banda de las peticiones llegara a consumir ese valor de
> Kbps.
El protocolo ARP es de resolución de direcciones (MAC).  Cuando un
paquete IP llegó a destino, o sea, en encuentra en el mismo segmento
de red que el destinatario, debe ser enviado por el protocolo de capa
física, usando su dirección de hardware (MAC address).
Si quien envía el paquete no la conoce, genera una petición ARP para
obtenerla.
De acuerdo al protocolo, a una petición ARP solo responde el host que
posee la dirección IP indicada.  (Nota: el "spoofing" o suplantación
de identidad no tiene en cuenta esto.)
¿Cómo puedo enviar un paquete ethernet a una dirección que desconozco?
  Usando una direción de broadcast ethernet: ff:ff:ff:ff:ff:ff.
Todos los paquetes ARP (preguntas y respuestas) se quedan en el
segmento de red local, no van de una subred a otra.

Observá esto que te digo con cualquier programa husmeador ("sniffer"):
tcpdump, ethereal, etc.


--
Saludos,
Gustavo Olaza
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a