Come configurare smartphone e PC. Portale informativo
  • casa
  • Recensioni
  • Cancellazione delle cache degli indirizzi di rete. Arp cache quanti record può contenere

Cancellazione delle cache degli indirizzi di rete. Arp cache quanti record può contenere

Ci sono alcune cose in Windows che possono essere fatte solo usando la riga di comando, perché semplicemente non hanno un'opzione di interfaccia grafica. Alcuni altri, nonostante la versione grafica disponibile, sono più facili da eseguire dalla riga di comando.

Naturalmente, non posso elencare tutti questi comandi, ma cercherò di parlarti dell'uso di alcuni di essi, che uso io stesso.

Se hai cambiato l'indirizzo del server DNS nelle impostazioni di connessione (ad esempio, a causa di problemi nell'apertura di un sito), o vedi costantemente un errore come ERR_DNS_FAIL o ERR_NAME_RESOLUTION_FAILED, allora questo comando potrebbe tornare utile. Il fatto è che quando si modifica l'indirizzo DNS, Windows potrebbe non utilizzare i nuovi indirizzi, ma continuare a utilizzare quelli archiviati nella cache. Squadra ipconfig / flushdns cancellerà la cache dei nomi su Windows.

Ping e tracert sono un modo rapido per identificare i problemi di rete

Se hai problemi ad accedere a un sito, le stesse impostazioni del router o altri problemi di rete o Internet, i comandi ping e tracert possono tornare utili.

Se inserisci il comando pingyandex.ru, Windows inizierà a inviare pacchetti a Yandex, quando li riceverà, il server remoto avviserà il tuo computer. Quindi, puoi vedere se i pacchetti stanno arrivando, quale percentuale di essi è persa e a quale velocità sta avvenendo la trasmissione. Spesso questo comando è utile quando si lavora con un router, se, ad esempio, non è possibile inserire le sue impostazioni.

Squadra tracert visualizza il percorso dei pacchetti trasmessi all'indirizzo di destinazione. Usandolo, ad esempio, puoi determinare quale nodo sta riscontrando ritardi di trasmissione.

netstat –an - Visualizza tutte le connessioni di rete e le porte


Il comando netstat è utile e consente di visualizzare un'ampia varietà di statistiche di rete (quando si utilizzano parametri di avvio diversi). Uno dei casi d'uso più interessanti consiste nell'eseguire un comando con l'opzione –an, che apre un elenco di tutte le connessioni di rete aperte sul computer, le porte e gli indirizzi IP remoti da cui vengono effettuate le connessioni.

telnet per connettersi ai server Telnet

Per impostazione predefinita, Windows non ha un client Telnet installato, ma può essere installato da Programmi e funzionalità nel Pannello di controllo. Successivamente, puoi utilizzare il comando telnet per connetterti ai server senza utilizzare software di terze parti.

Questi sono lontani da tutti i comandi di questo tipo che puoi usare in Windows e non tutte le opzioni per il loro utilizzo, c'è la possibilità di inviare il risultato del loro lavoro su file, eseguendo non dalla riga di comando, ma dalla finestra di dialogo Esegui e altri. Quindi, se sei interessato all'uso efficace dei comandi di Windows e le informazioni generali presentate qui per gli utenti inesperti non sono sufficienti, ti consiglio di cercare su Internet, c'è.

Quando i computer accedono alle informazioni DNS, le mappature nome-indirizzo trovate vengono temporaneamente archiviate nella cache ARP (Address Resolution Protocol) in modo che la ricerca non venga ripetuta al successivo accesso alle stesse informazioni. Queste informazioni sono obsolete in base al valore TTL (Time-To-Live) impostato al momento della ricezione e, alla fine della loro vita, tali informazioni devono essere aggiornate.

Dopo aver ricevuto nuove informazioni, viene impostato un nuovo valore TTL. In generale, questo sistema automatico per ottenere, pulire e aggiornare le informazioni sulla mappatura nome-indirizzo funziona bene. Ma a volte le informazioni obsolete possono causare problemi prima di essere scartate. Ad esempio, se il nome DNS su un computer cambia e il valore TTL non è stato ancora reimpostato, perdi temporaneamente la possibilità di trovare quel computer.

Rimozione di vecchie informazioni sulle collazioni dei nomi

Gli amministratori DNS hanno messo in atto alcuni trucchi per mitigare l'impatto negativo delle modifiche ai nomi, come l'impostazione di un TTL inferiore prima della modifica del nome in modo che le vecchie informazioni possano essere eliminate più velocemente e non causino problemi. Tuttavia, potresti trovare più semplice eliminare i vecchi dati e costringere il computer a cercare nuovamente le informazioni DNS.

Per fare ciò, inserisci nella riga di comando o elimina arpcache(se il contesto IP dell'interfaccia in Netsh è già impostato). Ciò rimuoverà le informazioni sulla mappatura del nome/indirizzo per tutte le interfacce configurate su questo computer.

Un esempio di utilizzo della cancellazione della cache arp

Se si dispone di più interfacce e si desidera ripristinare le informazioni per una sola interfaccia, specificare l'interfaccia richiesta tramite InterfaceName, ad esempio:

  • netsh interfaccia ip elimina arpcache
  • elimina arpcache

Quando un nuovo router o switch viene aggiunto alla rete, sorge la domanda su quale nome registrare nel DNS (casi clinici in cui l'indirizzo IP nel DNS non è registrato affatto, ma c'è solo un elenco di indirizzi IP su un pezzo di carta, non lo considero, anche se l'ho visto in reti per dozzine di router.). Puoi trovare un nome per ciascun dispositivo separatamente oppure puoi seguire lo schema logico e conveniente descritto di seguito.

Configurazione di un server NTP su un router Cisco

Configurazione di SNMP su un router Cisco

Indichiamo da quale ip permettiamo l'accesso:

Permesso per lista di accesso 60 192.0.2.29 Permesso per lista di accesso 60 198.51.100.92

Abilita SNMP v1 con la stringa della community segreto per l'accesso in sola lettura:

Segreto della comunità Snmp-server RO 60

Suggerimenti rapidi Cisco

Riavvio immediato

Per riavviare o riavviare immediatamente Cisco, in modalità di abilitazione scrivi:

Router # ricarica

Per riavviare o riavviare Cisco dopo N minuti, in modalità di abilitazione, scrivi:

Router # ricarica in N

Suggerimento: questo è utile quando si teme che una modifica della configurazione possa provocare l'interruzione del router. Dici al router il numero di minuti dopo i quali riavviare e quindi apportare le modifiche. Se le modifiche si rivelano catastrofiche e non è possibile riconnettersi al router per risolverle, il router si riavvierà dopo un certo periodo di tempo e ripristinerà la configurazione originale.

Routing Cisco

Aggiunta di percorsi statici sui router Cisco

Ad esempio, in modalità di configurazione:

Router (config) #ip route 192.168.1.0 255.255.255.240 192.168.1.254 1

Visualizzazione della tabella delle rotte sui router Cisco

In modalità di abilitazione:

Router # mostra percorso IP

Cisco ARP

Pulizia della tabella ARP su switch o router Cisco

Per cancellare la tabella ARP, in modalità di abilitazione:

Router # clear arp

Output della tabella ARP su switch o router Cisco

Per visualizzare la tabella ARP su Cisco, in modalità di abilitazione:

Router # mostra arp

Visualizzazione del carico del processore su switch o router Cisco

Come qualsiasi computer, un router Cisco può essere limitato dalla potenza del suo processore. Per visualizzare il carico del processore in modalità di abilitazione:

Router # show proc cpu

Utilizzo della CPU per cinque secondi: 37% / 31%; un minuto: 39%; cinque minuti: 40%

Memoria Cisco

Visualizza la memoria utilizzata e disponibile su router e switch Cisco

Come qualsiasi computer, un router Cisco può essere limitato dalla quantità di memoria disponibile. Per visualizzare la memoria utilizzata e disponibile, in modalità abilita:

Router # show proc mem

All'inizio dell'output, nota una riga come questa:

Totale: 200234528, Usato: 70508188, Gratuito: 129726340

Tasso di accesso impegnato Cisco (CAR)

Un esempio che limita un IP a 512K, con un bel burst.

Innanzitutto, crea elenchi di accesso:

Access-list 100 consenti ip qualsiasi host 192.168.100.100 access-list 100 consenti ip host 192.168.100.100 qualsiasi

Quindi assegnare le regole di limitazione della velocità all'interfaccia appropriata:

Ingresso limite di velocità gruppo di accesso 100 512000 1024000 2048000 caduta di superamento di azione di trasmissione di conformità uscita di limite di velocità gruppo di accesso 100 512000 1024000 2048000 caduta di superamento di azione di trasmissione di conformità

Suggerimento: se specifichi un elenco di accesso inesistente in una regola di limitazione della velocità, la regola si applica a tutto il traffico. Questo di solito non è molto buono.

Note (modifica)

Guarda anche

Link

Windows è molto gentile con la rete. Così attento che i dati del nodo obsoleti possono essere memorizzati nella cache per anni.

I sintomi di dati obsoleti possono essere molto diversi:

  • ping per nome va a un indirizzo e un tentativo di connessione a un terminale o risorsa con lo stesso nome va a un altro;
  • al cambio fisico del gateway (un dispositivo viene sostituito da un altro, ma con lo stesso indirizzo IP) - Internet scompare;
  • ci sono conflitti di indirizzi IP nella rete locale, segnalati dal fumetto sopra l'orologio;
  • Le stampanti remote smettono di funzionare
  • e tanti altri piaceri

Perché sta succedendo? Perché ci sono diverse cache di rete e i dati in esse smettono di corrispondere non solo allo stato reale delle cose nella rete, ma anche tra loro.

Può essere polimerizzato secondo una procedura completamente standard.

0. Disconnettiamo la connessione alla rete locale

Una rete attiva può impedire la corretta cancellazione di tutte le cache esistenti.

1. Svuota la cache ARP

In una rete locale, i computer comunicano tra loro non tramite IP, ma tramite indirizzi MAC, ovvero a un livello (di collegamento) inferiore.
Quando si accede a un computer remoto tramite IP, il primo passaggio è una richiesta di trasmissione per ottenere il suo indirizzo fisico. L'indirizzo ricevuto cade nella cache ARP per velocizzare le chiamate successive. E solo allora c'è una connessione alla macchina remota, ma non per IP, ma per indirizzo MAC.
In modalità normale, la voce della cache ARP viene conservata per due minuti dal momento dell'ultimo accesso, ma non più di 10 minuti.

2. Cancella la cache NetBIOS

Questa cache contiene i mapping dei nomi dei computer NetBIOS ai relativi indirizzi IP. Se sei fortunato e c'è anche un server WINS sulla rete (qualcosa come DNS per i nomi NetBIOS), ha senso ripulire anche questo.
Immediatamente dopo aver svuotato questa cache, vengono caricate le voci dal file LMHOSTS (% SystemRoot% \ System32 \ drivers \ etc \ lmhosts).

Molti considerano il protocollo NetBIOS obsoleto, ma Microsoft lo tratta come una borsa scritta. Senza di esso, Windows si comporta in modo inadeguato sulla rete. Allo stesso tempo, crea un'inondazione selvaggia di trasmissioni sulle porte.

Il virus kido approva l'uso di NetBIOS.

3. Svuota la cache DNS

ipconfig / flushdns

Tutto è chiaro qui. La cache DNS è una mappatura dei nomi di rete degli host sui loro indirizzi IP.
Carica anche le voci dal file HOSTS (% SystemRoot% \ System32 \ drivers \ etc \ hosts)

A proposito, i virus amano molto cambiare la posizione del file HOSTS.

E il percorso ad esso è specificato nel registro, ramo HKLM \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters, chiave DataBasePath, tipo REG_EXPAND_SZ.

Se il comando restituisce un errore, è necessario avviare (o riavviare) il servizio client DNS.

4. Ripristino della connessione alla rete locale

5. Aggiorna le impostazioni di rete tramite DHCP

Il comando invia una richiesta all'ultimo server DHCP utilizzato (l'indirizzo di questo server) per le impostazioni di rete.

Tutte le procedure descritte possono essere eseguite in una folla e dalla grafica.

In XP: InizioPannello di controlloLe connessioni di rete.
Sulla connessione desiderata premere il tasto destro del mouse e selezionare dal menu " Ristabilire". Successivamente verranno eseguite le seguenti operazioni:

  1. Richiesta di trasmissione DHCP. Le risposte provengono da tutti i server DHCP.
  2. Cancellare la cache ARP
  3. Cancellazione della cache NetBIOS. Con il successivo caricamento del file LMHOSTS.
  4. Svuotamento della cache DNS. Con il successivo download del file HOSTS.
  5. Tentativo di registrazione in WINS (rilevante solo se disponibile)
  6. Tentativo di registrazione in DNS (rilevante solo per AD)

Sfortunatamente, questo semplice metodo funziona in modo storto e non sempre funziona.

Quando si lavora in una rete locale, capita che qualsiasi nodo o server della rete diventi improvvisamente inaccessibile, mentre è visibile da altri computer e non ci sono problemi di accesso. A volte il motivo potrebbe essere che questo computer ha l'indirizzo MAC dell'adattatore di rete è cambiato... Allo stesso tempo, sul computer dal quale il sito è inaccessibile, arp cache non aggiornata.

Cos'è la cache arp?

cache ARP si tratta in realtà di una tabella di corrispondenza tra indirizzi IP e indirizzi fisici delle schede di rete. Questa tabella viene aggiornata secondo necessità, ma a volte potrebbe non essere aggiornata. Il motivo potrebbe essere Fallimento del sistema o Attacco di spoofing ARP al computer, dopodiché alcuni siti della rete potrebbero non essere disponibili e alcuni siti Web potrebbero non aprirsi.

Come aggiornare manualmente la cache arp su Windows7 e Windows 8?!

Visualizza tabella ARP su un computer che esegue un sistema operativo Windows dalla riga di comando. Per aprire la riga di comando, è necessario fare clic sul pulsante Inizio e nella barra di ricerca del programma scrivi Riga di comando ... Come risultato della ricerca, vedrai un collegamento per avviare la riga di comando di Windows. Per eseguirlo con i diritti di amministratore, è necessario fare clic con il tasto destro del mouse sul collegamento:

Nel menu contestuale che si apre, seleziona la voce Eseguire come amministratore... Per Ricerca tabella ARP inseriamo il comando arp -a :

Successivamente, per cancellare la cache ARP devi inserire il comando: netsh interfaccia ip elimina arpcache
Dopo aver eseguito il comando, La cache ARP verrà cancellata.

Principali articoli correlati