Zum Inhalt springen

Address Resolution Protocol: Unterschied zwischen den Versionen

Aus Foxwiki
Die Seite wurde neu angelegt: „'''topic''' kurze Beschreibung = Beschreibung = = Installation = = Syntax = == Parameter == == Optionen == = Konfiguration = == Dateien == = Anwendungen = =…“
 
Keine Bearbeitungszusammenfassung
 
(187 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
'''topic''' kurze Beschreibung
'''Address Resolution Protocol''' (ARP) - Auflösung von [[IPv4-Adresse]]n in [[MAC-Adresse]]n


= Beschreibung =
== Beschreibung ==
= Installation =
; [[Netzwerkprotokoll]]
= Syntax =
Zu einer Netzwerkadresse der [[Internetschicht]] eine physische Adresse (Hardware-Adresse) der [[Netzzugangsschicht]] ermitteln
== Parameter ==
* Zuordnung in den ''ARP-Tabellen'' der beteiligten Rechner hinterlegen
== Optionen ==
= Konfiguration =
== Dateien ==


= Anwendungen =
; IP-Pakete über [[Ethernet]]
= Dokumentation =
Es wird im Zusammenhang mit [[IPv4]]-Adressierung auf [[Ethernet]]-[[Rechnernetz|Netzen]], also zur Ermittlung von [[MAC-Adresse]]n zu gegebenen [[IP-Adresse]]n verwendet
== Man-Pages ==
* Für [[IPv6]] wird diese Funktionalität nicht von ARP, sondern durch das [[Neighbor Discovery Protocol]] (NDP) bereitgestellt
== Info-Pages ==
* Zuordnung von Ebene 3 (IP-) Adressen zu Ebene 2 (MAC-) Adressen
= Links =
== Intern ==
== Weblinks ==


== Kontrollfragen ==
Um IP-Pakete über Ethernet zu verschicken, ist eine Zuordnung der Adressierung von IP auf die Adressierung von Ethernet nötig
<div class="toccolours mw-collapsible mw-collapsed">
* Diese Zuordnung übernimmt das ARP - das Address Resolution Protocol
''Testfrage 1''
* ARP ist ein einfaches Protokoll, das auf Ethernet-Broadcasts basiert
<div class="mw-collapsible-content">'''Antwort1'''</div>
* Jeder Host der über Ethernet an ein Netzwerk angeschlossen ist unterhält eine Tabelle
</div>
* Diese Tabelle (ARP-Cache) enthält Einträge, die für alle bekannten IP-Adressen das Ethernet-Device und die MAC-Adresse angeben
<div class="toccolours mw-collapsible mw-collapsed">
* ARP-Einträge können entweder statisch gesetzt werden (wenn die MAC-Adresse bekannt ist) oder dynamisch angelegt werden (über das Protokoll)
''Testfrage 2''
* Ist ein Paket an eine IP-Adresse zu versenden, für die es im Cache keinen Eintrag gibt, wird ein Broadcast gesendet und nach der IP gefragt
<div class="mw-collapsible-content">'''Antwort2'''</div>
* Das System, welches die IP besitzt, antwortet mit einem ARP-Reply
</div>
* Danach wird ein neuer Eintrag in den ARP-Cache eingefügt
<div class="toccolours mw-collapsible mw-collapsed">
* Dynamische ARP-Einträge haben eine begrenzte Gültigkeit und werden nach gewisser Zeit gelöscht
''Testfrage 3''
* Um auf Veränderungen der IP- oder MAC-Adresse reagieren zu können
<div class="mw-collapsible-content">'''Antwort3'''</div>
</div>
<div class="toccolours mw-collapsible mw-collapsed">
''Testfrage 4''
<div class="mw-collapsible-content">'''Antwort4'''</div>
</div>
<div class="toccolours mw-collapsible mw-collapsed">
''Testfrage 5''
<div class="mw-collapsible-content">'''Antwort5'''</div>
</div>


[[Kategorie:Netzwerke]]
== Ablauf einer Adressauflösung durch ARP ==
[[File:arp.png|mini|350px]]
 
{| class="wikitable options col1center"
|-
! Option !! Beschreibung
|-
| 1 || Rechner ‚A‘ sucht die MAC-Adresse von Rechner ‚B‘
|-
| 2 || ARP-Cache wird überprüft
|-
| 3 || ARP-Anforderung wird gesendet (Broadcast)
|-
| 4 || ARP-Eintrag von Rechner ‚A‘ wird dem ARP-Cache hinzugefügt
|-
| 5 || ARP-Antwort wird gesendet (Unicast)
|-
| 6 || ARP-Eintrag wird von Rechner ‚B‘ wird dem ARP-Cache hinzugefügt
|-
| 7 || IP-Pakete werden gesendet
|}
 
== Verwendungen ==
; MAC-Adressen
Werden vom Hersteller einer Ethernet-[[Netzwerkkarte]] oder eines Ethernet-fähigen Gerätes vergeben
* Die Adresse jeder [[Schnittstelle]] ist dabei theoretisch weltweit eindeutig
* Bei einigen Netzen, wie zum Beispiel [[Novell]] und [[DECnet]], werden die Netzwerkadressen eindeutig auf die Ethernet-Adressen abgebildet, etwa, indem die MAC-Adresse um weitere Informationen ergänzt wird
* Ein Sender kann dann die MAC-Adresse des Empfängers einfach aus der Netzwerkadresse ermitteln
 
; IP-Adressen
Werden von der IANA ([[Internet Assigned Numbers Authority]]) zugeteilt
* Da IPv4-Adressen eine Länge von nur 32 [[Bit]]s haben, können die 48 Bit langen MAC-Adressen damit nicht direkt abgebildet werden
* Es kann deshalb keine feste Beziehung zwischen MAC-Adressen und IP-Adressen hergestellt werden
* Bevor ein Rechner in einem Ethernet an einen Rechner im selben [[Subnetz]] ein [[IP-Paket]] sendet, muss er die Information in einen Ethernet-Frame verpacken
* Dazu muss er die MAC-Adresse des Zielrechners kennen und im entsprechenden Feld des Ethernet-Frames einfügen
* Ist ihm diese nicht bekannt, kann er das IP-Paket nicht zustellen
* Stattdessen ermittelt er dann mithilfe des ARP zunächst die MAC-Adresse des Zielrechners
 
=== Namens- und Adressauflösung ===
 
=== Einordnung ins DoD-Modell ===
 
 
; ARP - Eigenschaften
* RFC 826
* Setzt auf dem Data Link Layer (Ethernet, TR, und weitere) auf
* (Ethernet-) Typefeld: 08-06
 
== Datagramm ==
; Das ARP-Paket schließt sich an den Ethernet-MAC-Header an
* Das Typfeld im Ethernet-Frame wird auf 0x0806 (2054) gesetzt
* Diese Nummer ist für das ARP-Protokoll reserviert
* Dadurch lassen sich ARP-Pakete von Paketen anderer Protokolle wie beispielsweise IP unterscheiden
 
; Padding
Da das Paket sehr kurz ist, müssen in der Regel im Ethernet-Frame zwischen ARP-Paket und CRC zusätzliche Byte eingefügt werden (Padding), um die minimale Framelänge von 64 Byte zu erreichen
 
Obwohl ARP ursprünglich für IPv4 und MAC-Adressen entwickelt wurde, sind im Paket Adresstypen und Protokollgrößenfelder vorgesehen
* Dadurch ist ARP auch für andere Protokolle geeignet
* Für [[IPv6]] könnten die Protokolladressgröße statt auf vier auf 16 Byte gesetzt und die Adressfelder auf 128 Bit (= 16 Byte) verlängert werden, jedoch wird ARP für IPv6 durch das [[Neighbor Discovery Protocol]] (NDP) ersetzt, welches auf [[ICMPv6]] basiert
; ARP-Nachrichtenformat
 
Beispiel: Ethernet-MAC-Adressen und IPv4-Adressen
{| class="wikitable" style="text-align: center; width: 40em;" border=1
|-
! colspan="1"|octet&nbsp;offset
! colspan="8" width="50%"|0
! colspan="8" width="50%"|1
|-
! 0
| colspan="16"| Hardwareadresstyp
|-
! 2
| colspan="16"| Protokolladresstyp
|-
! 4
| colspan="8"| Hardwareadressgröße
| colspan="8"| Protokolladressgröße
|-
! 6
| colspan="16"| Operation
|-
! 8
| colspan="16" style="background:#f0fff0"| Quell-MAC-Adresse (erste 2 Byte)
|-
! 10
| colspan="16" style="background:#f0fff0"| (nächste 2 Byte)
|-
! 12
| colspan="16" style="background:#f0fff0"| (letzte 2 Byte)
|-
! 14
| colspan="16" style="background:#d0ffd0"| Quell-IP-Adresse (erste 2 Byte)
|-
! 16
| colspan="16" style="background:#d0ffd0"| (letzte 2 Byte)
|-
! 18
| colspan="16" style="background:#f0f0ff"| Ziel-MAC-Adresse (erste 2 Byte)
|-
! 20
| colspan="16" style="background:#f0f0ff"| (nächste 2 Byte)
|-
! 22
| colspan="16" style="background:#f0f0ff"| (letzte 2 Byte)
|-
! 24
| colspan="16" style="background:#d0d0ff"| Ziel-IP-Adresse (erste 2 Byte)
|-
! 26
| colspan="16" style="background:#d0d0ff"| (letzte 2 Byte)
|}
 
 
{| class="wikitable sortable options big"
|-
! Feld !! Byte !! Beschreibung
|-
| Hardwareadresstyp || 2 || Typ der MAC-Adresse im Paket (für Ethernet/ <code>1</code>)
|-
| Protokolladresstyp || 2 || Protokolltyp, der für die MAC-Adresse angefordert wird (für IPv4-Adressen: <code>0x0800 (2048)</code>)
|-
| Hardwareadressgröße || 1 || Größe der MAC-Adresse (für Ethernet/ <code>6</code>)
|-
| Protokolladressgröße || 1 || Größe des Protokolls (für IPv4: <code>4</code>)
|-
| Operation || 2 || Wert, der angibt, welche Operation ausgeführt werden soll (<code>1</code> für ARP-Anforderung, <code>2</code> für ARP-Antwort)
|-
| Quell-MAC-Adresse || 6 || In einer ARP-Anforderung die MAC-Adresse des Senders. In einer ARP-Antwort enthält es die MAC-Adresse des antwortenden Hosts oder Next-Hop-Routers
|-
| Quell-IP-Adresse || 4 || Bei einer ARP-Anforderung die IP-Adresse des anfragenden Hosts. In einer ARP-Antwort enthält es die IP-Adresse des antwortenden Hosts oder Next-Hop-Routers
|-
| Ziel-MAC-Adresse || 6 || Wird in einer ARP-Anforderung ignoriert (meist 00:00:00:00:00:00<sub>16</sub>). In einer ARP-Antwort enthält es die MAC-Adresse des anfragenden Hosts
|-
| Ziel-IP-Adresse || 4 || Bei einer ARP-Anforderung die IP-Adresse des gesuchten Hosts. In einer ARP-Antwort enthält es die IP-Adresse des anfragenden Hosts
|}
 
 
=== Adressauflösung ===
 
=== Ablaufverfolgung ===
 
=== Ablaufdiagramm ===
 
=== Adressauflösung über Subnetzgrenzen (Routing) ===
 
== Spezielle ARP-Nachrichten ==
 
{| class="wikitable options big"
|-
! Option !! Beschreibung
|-
| Proxy ARP || [[Proxy ARP]]
|-
| Gratuitous ARP || [[Gratuitous ARP]]
|-
| RARP - Reverse-ARP || [[Reverse Address Resolution Protocol]]
|}
 
<noinclude>
 
== Anhang ==
=== Siehe auch ===
{{Special:PrefixIndex/arp}}
----
* [[ARP-Spoofing]]
 
==== RFC ====
 
=== Links ===
==== Weblinks ====
# https://itexamanswers.net/cyberops-associate-module-8-address-resolution-protocol.html
 
 
[[Kategorie:ARP]]
[[Kategorie:OSI/2 Data Link]]
[[Kategorie:OSI/3 Network]]
 
</noinclude>

Aktuelle Version vom 13. Juli 2025, 19:31 Uhr

Address Resolution Protocol (ARP) - Auflösung von IPv4-Adressen in MAC-Adressen

Beschreibung

Netzwerkprotokoll

Zu einer Netzwerkadresse der Internetschicht eine physische Adresse (Hardware-Adresse) der Netzzugangsschicht ermitteln

  • Zuordnung in den ARP-Tabellen der beteiligten Rechner hinterlegen
IP-Pakete über Ethernet

Es wird im Zusammenhang mit IPv4-Adressierung auf Ethernet-Netzen, also zur Ermittlung von MAC-Adressen zu gegebenen IP-Adressen verwendet

  • Für IPv6 wird diese Funktionalität nicht von ARP, sondern durch das Neighbor Discovery Protocol (NDP) bereitgestellt
  • Zuordnung von Ebene 3 (IP-) Adressen zu Ebene 2 (MAC-) Adressen

Um IP-Pakete über Ethernet zu verschicken, ist eine Zuordnung der Adressierung von IP auf die Adressierung von Ethernet nötig

  • Diese Zuordnung übernimmt das ARP - das Address Resolution Protocol
  • ARP ist ein einfaches Protokoll, das auf Ethernet-Broadcasts basiert
  • Jeder Host der über Ethernet an ein Netzwerk angeschlossen ist unterhält eine Tabelle
  • Diese Tabelle (ARP-Cache) enthält Einträge, die für alle bekannten IP-Adressen das Ethernet-Device und die MAC-Adresse angeben
  • ARP-Einträge können entweder statisch gesetzt werden (wenn die MAC-Adresse bekannt ist) oder dynamisch angelegt werden (über das Protokoll)
  • Ist ein Paket an eine IP-Adresse zu versenden, für die es im Cache keinen Eintrag gibt, wird ein Broadcast gesendet und nach der IP gefragt
  • Das System, welches die IP besitzt, antwortet mit einem ARP-Reply
  • Danach wird ein neuer Eintrag in den ARP-Cache eingefügt
  • Dynamische ARP-Einträge haben eine begrenzte Gültigkeit und werden nach gewisser Zeit gelöscht
  • Um auf Veränderungen der IP- oder MAC-Adresse reagieren zu können

Ablauf einer Adressauflösung durch ARP

Option Beschreibung
1 Rechner ‚A‘ sucht die MAC-Adresse von Rechner ‚B‘
2 ARP-Cache wird überprüft
3 ARP-Anforderung wird gesendet (Broadcast)
4 ARP-Eintrag von Rechner ‚A‘ wird dem ARP-Cache hinzugefügt
5 ARP-Antwort wird gesendet (Unicast)
6 ARP-Eintrag wird von Rechner ‚B‘ wird dem ARP-Cache hinzugefügt
7 IP-Pakete werden gesendet

Verwendungen

MAC-Adressen

Werden vom Hersteller einer Ethernet-Netzwerkkarte oder eines Ethernet-fähigen Gerätes vergeben

  • Die Adresse jeder Schnittstelle ist dabei theoretisch weltweit eindeutig
  • Bei einigen Netzen, wie zum Beispiel Novell und DECnet, werden die Netzwerkadressen eindeutig auf die Ethernet-Adressen abgebildet, etwa, indem die MAC-Adresse um weitere Informationen ergänzt wird
  • Ein Sender kann dann die MAC-Adresse des Empfängers einfach aus der Netzwerkadresse ermitteln
IP-Adressen

Werden von der IANA (Internet Assigned Numbers Authority) zugeteilt

  • Da IPv4-Adressen eine Länge von nur 32 Bits haben, können die 48 Bit langen MAC-Adressen damit nicht direkt abgebildet werden
  • Es kann deshalb keine feste Beziehung zwischen MAC-Adressen und IP-Adressen hergestellt werden
  • Bevor ein Rechner in einem Ethernet an einen Rechner im selben Subnetz ein IP-Paket sendet, muss er die Information in einen Ethernet-Frame verpacken
  • Dazu muss er die MAC-Adresse des Zielrechners kennen und im entsprechenden Feld des Ethernet-Frames einfügen
  • Ist ihm diese nicht bekannt, kann er das IP-Paket nicht zustellen
  • Stattdessen ermittelt er dann mithilfe des ARP zunächst die MAC-Adresse des Zielrechners

Namens- und Adressauflösung

Einordnung ins DoD-Modell

ARP - Eigenschaften
  • RFC 826
  • Setzt auf dem Data Link Layer (Ethernet, TR, und weitere) auf
  • (Ethernet-) Typefeld: 08-06

Datagramm

Das ARP-Paket schließt sich an den Ethernet-MAC-Header an
  • Das Typfeld im Ethernet-Frame wird auf 0x0806 (2054) gesetzt
  • Diese Nummer ist für das ARP-Protokoll reserviert
  • Dadurch lassen sich ARP-Pakete von Paketen anderer Protokolle wie beispielsweise IP unterscheiden
Padding

Da das Paket sehr kurz ist, müssen in der Regel im Ethernet-Frame zwischen ARP-Paket und CRC zusätzliche Byte eingefügt werden (Padding), um die minimale Framelänge von 64 Byte zu erreichen

Obwohl ARP ursprünglich für IPv4 und MAC-Adressen entwickelt wurde, sind im Paket Adresstypen und Protokollgrößenfelder vorgesehen

  • Dadurch ist ARP auch für andere Protokolle geeignet
  • Für IPv6 könnten die Protokolladressgröße statt auf vier auf 16 Byte gesetzt und die Adressfelder auf 128 Bit (= 16 Byte) verlängert werden, jedoch wird ARP für IPv6 durch das Neighbor Discovery Protocol (NDP) ersetzt, welches auf ICMPv6 basiert
ARP-Nachrichtenformat

Beispiel: Ethernet-MAC-Adressen und IPv4-Adressen

octet offset 0 1
0 Hardwareadresstyp
2 Protokolladresstyp
4 Hardwareadressgröße Protokolladressgröße
6 Operation
8 Quell-MAC-Adresse (erste 2 Byte)
10 (nächste 2 Byte)
12 (letzte 2 Byte)
14 Quell-IP-Adresse (erste 2 Byte)
16 (letzte 2 Byte)
18 Ziel-MAC-Adresse (erste 2 Byte)
20 (nächste 2 Byte)
22 (letzte 2 Byte)
24 Ziel-IP-Adresse (erste 2 Byte)
26 (letzte 2 Byte)


Feld Byte Beschreibung
Hardwareadresstyp 2 Typ der MAC-Adresse im Paket (für Ethernet/ 1)
Protokolladresstyp 2 Protokolltyp, der für die MAC-Adresse angefordert wird (für IPv4-Adressen: 0x0800 (2048))
Hardwareadressgröße 1 Größe der MAC-Adresse (für Ethernet/ 6)
Protokolladressgröße 1 Größe des Protokolls (für IPv4: 4)
Operation 2 Wert, der angibt, welche Operation ausgeführt werden soll (1 für ARP-Anforderung, 2 für ARP-Antwort)
Quell-MAC-Adresse 6 In einer ARP-Anforderung die MAC-Adresse des Senders. In einer ARP-Antwort enthält es die MAC-Adresse des antwortenden Hosts oder Next-Hop-Routers
Quell-IP-Adresse 4 Bei einer ARP-Anforderung die IP-Adresse des anfragenden Hosts. In einer ARP-Antwort enthält es die IP-Adresse des antwortenden Hosts oder Next-Hop-Routers
Ziel-MAC-Adresse 6 Wird in einer ARP-Anforderung ignoriert (meist 00:00:00:00:00:0016). In einer ARP-Antwort enthält es die MAC-Adresse des anfragenden Hosts
Ziel-IP-Adresse 4 Bei einer ARP-Anforderung die IP-Adresse des gesuchten Hosts. In einer ARP-Antwort enthält es die IP-Adresse des anfragenden Hosts


Adressauflösung

Ablaufverfolgung

Ablaufdiagramm

Adressauflösung über Subnetzgrenzen (Routing)

Spezielle ARP-Nachrichten

Option Beschreibung
Proxy ARP Proxy ARP
Gratuitous ARP Gratuitous ARP
RARP - Reverse-ARP Reverse Address Resolution Protocol


Anhang

Siehe auch


RFC

Links

Weblinks

  1. https://itexamanswers.net/cyberops-associate-module-8-address-resolution-protocol.html