Posted by Kittisak 10/10/2024 0 Comment(s) เรียนออนไลน์,

ARP คืออะไร?

 

        ARP (Address Resolution Protocol) คือโปรโตคอลที่ทำหน้าที่ตรวจสอบคู่ระหว่าง IP Address กับ MAC Address ระบบ IP ไม่สามารถเรียกใช้ฮาร์ดแวร์ในการส่งข้อมูลด้วยตัวเองเมื่อระบบ IP ต้องการส่งข้อมูลจะต้องร้องขอจากชั้น Data-Link แต่เนื่องจากชั้น Data-Link ไม่รู้จัก Address ในระบบ IP ดังนั้นระบบ IP จึงต้องทำการหา Address ที่ระดับชั้นที่ Data-Link รู้จักซึ่งเรียกว่า "Hardware Address" เพื่อจะสร้างเฟรมข้อมูลในชั้น Data-Link โดย Protocol ARP จะทำหน้าที่ด้านนี้

 

การทำงานของ ARP

 

        รูปแบบการทำงานของ ARP แพคเกจที่ข้อมูลที่เข้ามาโดยมีการระบุเครื่อง Host ในระบบเครือข่ายมาถึงยัง Gateway เครื่องที่ Gateway จะเรียกใช้ ARP ให้ทำการหา Host หรือ MAC Address ที่ตรงกับ IP Address โดย ARP นั้นจะทำการค้นหาใน ARP Cache เมื่อค้นหาพบแล้วจะทำการแปลงแพคเกจให้มีขนาดยาวขึ้นโดยมีรูปแบบที่ถูกต้อง เพื่อส่งไปยังที่เครื่อง Host ที่ระบุไว้ แต่ถ้าไม่พบ Host ที่ระบุไว้ ARP จะทำการกระจายแพคเกจในรูปแบบของ Broadcast ไปยังทุกเครื่องที่อยู่ในระบบเครือข่าย ถ้ามีเครื่องที่มีข้อมูล IP Address ตรงกันก็จะตอบกลับมาแล้ว ARP จะทำการปรับปรุง ARP Cache และจะทำการส่งแพคเกจกลับไปยัง MAC Address หรือเครื่องที่ตอบกลับมา

 

การป้องกันการ Fix IP โดยใช้ ARP

 

1. เข้าเมนู DHCP Server แล้วเลือก Interface ที่ต้องการทำการตั้งค่า (ในตัวอย่างคือ ether1)

 

 

2. ไปที่เมนูที่เขียนว่า "Add ARP For Leases" แล้วติ๊กเครื่องหมายถูกในกรอบสีแดง

 

 

3. มาที่หน้า Interface List เพื่อทำการเลือก Interface ที่จะทำการตั้งค่า (ในกรอบสีแดงคือ ether1 ที่ทำการปล่อย DHCP Server)

 

 

4. ทำการตั้งค่าที่หัวข้อ ARP แล้วทำการเลือกเป็น "reply-only" 

 

 

เมื่อทำการตั้งค่าทั้ง 4 ขั้นตอนที่กล่าวมาเบื้องต้นแล้วระบบจะสามารถป้องกันการ Fix IP ที่เข้ามาในระบบเครือข่ายได้

นึกถึงทีมงานมืออาชีพนึกถึง VRProService