Назначение и условия применения криптографического маршрутизатора «КРИПТОН-IP», страница 7

Команда arp предназначена для манипулирования ARP-таблицами на сетевых Ethernet-интерфейсах. Основное назначение команды: просмотр ARP-таблицы и удаление записей из ARP-таблицы вручную.

Команда arp имеет следующий формат:

arp [-i dev]|[del ip_address]

Описание параметров команды:

-I

Опция, указывающая, для какого интерфейса выводится ARP-таблица (после нее обязательно следует имя Ethernet-интерфейса). Если данная опция не указана, то выводится ARP-таблица для всех интерфейсов.

Del

Подкоманда удаления записи из ARP-таблицы с указанным IP-адресом.

Результат отработки команды arp, выполненной без параметров:

Router1:# arp

Address        Hwtype        Hwaddress             Flags  Iface

90.0.0.1       ether            00:80:48:EA:ED:13         B        eth1

90.0.0.69     ether            00:80:48:EA:EC:09         B        eth1

Описание полей выводимой таблицы:

Address

IP-адрес.

Hwtype

Тип используемого оборудования. Значение «ether» соответствует Ethernet-интерфейсу.

Hwaddress

Аппаратный адрес, соответствующий IP-адресу.

Flags

Флаг статуса. Комбинация следующих значений:

Pпостоянная запись (из файла Strict.arp);

L        блокированная запись (при возникновении конфликта Ethernet-адресов);

B        используемая в данный момент запись;

Uпроисходит поиск интерфейса с даным IP-адресом.

Iface

Название сетевого интерфейса.

Команда dump позволяет просматривать входящие IP-пакеты на указанном в параметрах команды сетевом интерфейсе КМ. В процессе работы команды отображается IP-адрес источника, IP-адрес назначения, аппаратный адрес источника, аппаратный адрес назначения и тип протокола пакета. Для завершения работы команды необходимо нажать любую клавишу. Выполнение команды без параметров приводит к отображению пакетов всех протоколов.

Команда dump имеет следующий формат:

dump [-i iface] [IP][ICMP][TCP][UDP] [CODE]

Описание параметров команды:

-i

Опция, указывающая, для какого интерфейса выводится трафик.

IP

ICMP

TCP

UDP

Список сетевых протоколов, пакеты которых следует отображать.

CODE

Численное значение типа протокола. Возможные значения:

50      для протокола ESP;

101    для протокола ANCUD.

Результат отработки командыdump, выполненной без параметров:

Router1:# dump

Eth1.ICMP.60:90.0.0.1(00:80:48:EA:ED:13)->90.0.0.100(00:80:48:E3:AC:52)

Eth1.ICMP.60:90.0.0.1(00:80:48:EA:ED:13)->90.0.0.100(00:80:48:E3:AC:52)

Eth1.ICMP.60:90.0.0.1(00:80:48:EA:ED:13)->90.0.0.100(00:80:48:E3:AC:52)

Eth1.ICMP.60:90.0.0.1(00:80:48:EA:ED:13)->90.0.0.100(00:80:48:E3:AC:52)

Eth1.ICMP.60:90.0.0.1(00:80:48:EA:ED:13)->90.0.0.100(00:80:48:E3:AC:52)

По приведенному протоколу отработки команды dump видно 5 входящих пакетов ICMP на интерфейс Eth1, адресованных из компьютера с адресом 90.0.0.1 компьютеру с адресом 90.0.0.100. В скобках показаны Ethernet- адреса компьютеров. Число, отображаемое после имени сетевого протокола (60), обозначает длину пакета в байтах.

Команда ifconfig используется для конфигурирования сетевых интерфейсов КМ. Если команда выполняется без аргументов, то отображаются параметры всех интерфейсов, имеющихся в системе. Если в параметрах указано имя интерфейса, то происходит отображение параметров указанного интерфейса.

Команда ifconfig имеет следующий формат:

ifconfig [interface] [Ipaddress] [netmask mask] [broadcast bcast] [up|down]

Описание параметров команды:

interface

Название интерфейса.

Ipaddress

Установить IP-адрес указанного интерфейса равным указанному значению.

netmask

Установить маску подсети указанного интерфейса равной mask.

broadcast

Установить широковещательный адрес указанного интерфейса равным bcast.

up

Включить указанный интерфейс.

down

Выключить указанный интерфейс.