Gestión de la Tabla ARP Address Resolution Protocol

Gestión de la Tabla ARP Address Resolution Protocol
Información sobre la plantilla
GéneroSeguridad Informática
Sistemas Operativos compatiblesWindows
IdiomaInglés, Español

Gestión de la Tabla ARP Address Resolution Protocol ARP significa Address Resolution Protocol (Protocolo de Resolución de Direcciones). ARP se utiliza para supervisar y modificar la tabla de asignaciones de direcciones IP y direcciones MAC.

Funcionamiento

ARP utiliza una cache que consiste en una tabla que almacena las asignaciones entre nivel de enlace de datos y las direcciones IP del nivel de red. El nivel de enlace de datos se encarga de gestionar las direcciones MAC y el nivel de red de las direcciones IP. ARP asocia direcciones IP a las direcciones MAC. Para reducir el número de peticiones ARP, cada sistema operativo que implementa el protocolo ARP mantiene una cache en la memoria RAM de todas las recientes asignaciones.

Gestión de la tabla ARP

Teniendo en cuenta que la tabla ARP se pierde cuando se apaga el sistema y en muchos casos es necesario mantener esta en algunos servidores, se puede implementar esté procedimiento con el cual siempre mantenemos la misma tabla ARP en el servidor. Para llenarla la tabla según la necesidad de cada usuario y que las entradas en la tabla ARP sean estáticas es necesario ante todo tener todas las MAC de las estaciones de trabajo de la LAN relacionadas con el IP que le ha asignado el servidor DHCP. Con estas MAC y las direcciones IP se crea un fichero, en este caso lo llamaremos ip_mac.bat con la siguiente estructura:

  • Comando IP MAC

arp -s 172.27.20.10 50-e5-49-89-42-0e

ejemplo:

  • @echo Confeccionado tabla ARP
  • @echo on
  • arp -s 172.27.20.10 50-e5-49-89-42-0e
  • arp -s 172.27.20.11 90-2b-34-70-1c-19
  • arp -s 172.27.20.12 50-e5-49-89-70-7f
  • arp -s 172.27.20.13 90-2b-34-70-1a-22

Se debe definir una línea para cada estación de trabajo. Una ves creado el fichero ip_mac.bat debe de ser ejecutado para que las entradas en la tabla ARP sean estáticas.

Si se desea que ninguna otra PC se conecte el servidor se deben llenar todos los IP hasta el 172.27.x.255, enlazando 00-00-00-00-00-00 para aquellas direcciones IP que no están asignadas por el servicio DHCP, de esta forma si alguien intenta configurar un IP manual e intenta conectarse a este servidor, al comprobar la tabla ARP esta ve que dicha IP tienen otra MAC asignada, aunque sea 00-00-00-00-00-00, por lo que deniega la conexión.

Arp12.jpg








Enlaces internos

Fuente