Počítač v síti reaguje přerušovaně, brána zůstává přiřazena k nesprávné MAC adrese nebo se zobrazuje položka SELHLAPřed restartem rozhraní zkontrolujte tabulku sousedství, kterou udržuje jádro.
Rozkaz ip sníh výhodně nahrazuje staré ovládací prvky arp -a arp -nZahrnuje sousedy IPv4 zjištěné pomocí ARP a sousedy IPv6 objevené pomocí NDP. A co je nejdůležitější, umožňuje číst jejich stav, smazat jednotlivé položky a ověřit jejich rekonstrukci bez nutnosti vymazat celou mezipaměť.

Najděte rozhraní používané pro kontaktování souseda
Nevybírejte eth0 Ze zvyku. Zobrazte rozhraní a poté se jádra zeptejte, jakou trasu by použilo k dosažení požadované adresy:
ip - krátký odkaz
ip -krátká adresa
získat ip trasu 192.168.1.50
Vydání získat ip trasu označuje zejména rozhraní po dev a místní adresu za ní srcPokud cíl zahrnuje bránu, soused úrovně 2 bude tato brána, nikoli nutně konečná adresa. Průvodce na Směrování IP pod Linuxem vysvětluje tento rozdíl.
Před obviňováním mezipaměti zkontrolujte také stav odkazu:
Zobrazit IP odkaz pro vývojáře enp1s0
zobrazit IP adresu dev enp1s0
Rozhraní DOLŮ nebo bez nosiče nenajde žádné sousedy. Článek o IP adresa a stav sítě pomáhá rozlišovat NIŽŠÍ_NAHORU a skutečně použitelnou adresu.
IP Neigh show
ip sousedství zobrazit vývojář enp1s0
IP -4 Sousedství show dev enp1s0
IP -6 Sousedství show dev enp1s0
Řádek IPv4 může vypadat takto:
192.168.1.50 dev enp1s0 lladdr 52:54:00:12:34:56 ZASTARALÉ
Adresa po lladdr je MAC adresa známá tomuto sousedovi. Konečný stav popisuje, zda bylo rozlišení úspěšné, či neúspěšné. Chcete-li zacílit na jednu adresu bez skenování celé tabulky:
ip neigh show na 192.168.1.50 dev enp1s0
ip soused získat 192.168.1.50 dev enp1s0
Tato tabulka nepředstavuje úplný inventář sítě. Obsahuje primárně zařízení, se kterými jádro nedávno komunikovalo nebo se ke kterým se pokouší spojit. Tichý počítač proto může být nepřítomen, aniž by byl vypnutý.
Pochopení kritérií REACHABLE, STALE, INCOMPLETE a FAILED
Státy brání smazání funkčního záznamu:
DOSTUPNÝsoused byl nedávno potvrzen;ZATUCHLÝVchod je známý, ale jeho přístupnost nebyla v poslední době potvrzena. To není omyl;ZPOŽDĚNÍNeboSONDA: jádro aktivně kontroluje, zda soused stále odpovídá;NEÚPLNÝ: probíhá řešení a dosud nebyla přijata žádná použitelná MAC adresa;SELHLApokusy o jeho vyřešení selhaly;TRVALÝ: položka byla přidána staticky a neměla by vypršet jako dynamická položka.
Můžete filtrovat podle konkrétního státu:
ip sousedství show dev enp1s0 nahý dosažitelný
ip ržící show dev enp1s0 nahé zastaralé
ip neigh show dev enp1s0 nud selhala
Záznam ZATUCHLÝ se může stát znovu DOSTUPNÝ SELHLA Opakovaný chybový kód spíše ukazuje na špatné rozhraní, chybějícího hostitele, nesprávnou VLAN, problém s Wi-Fi, duplicitní adresu nebo selhávající fyzické připojení.
Zahajte diskusi a dodržujte usnesení
Vygenerujte jednoduchý provoz na adresu a poté si záznam ihned znovu přečtěte:
ping -c 3 192.168.1.50
ip neigh show na 192.168.1.50 dev enp1s0
Sledování změn během testu:
Pokud zůstane vchod NEÚPLNÝ nebo jít do SELHLASledujte výměny ARP a NDP na správném rozhraní:
sudo tcpdump -ni enp1s0 'arp or icmp6'
Pokud ARP požadavek zůstane nezodpovězen, znamená to, že problém spočívá před IP adresou: zařízení je offline, je na špatném portu přepínače, je na špatné VLAN, kabelu, Wi-Fi nebo adresa neexistuje. Pokud není odeslán žádný požadavek, přesměrujte a znovu připojte rozhraní. Viz návod k… tcpdump v Linuxu ukazuje, jak omezit zachycení bez zaznamenávání veškerého provozu.
Na Ethernetu můžete také ovládat rychlost, duplex a nosnou pomocí ethtoolSmazání sousedního záznamu neopraví odkaz, který špatně komunikuje nebo vypadává.
Smažte jeden záznam a poté ověřte jeho rekonstrukci.
Pokud je MAC adresa evidentně stará nebo nesprávná, smažte pouze cílovou položku. Na vzdáleném serveru udržujte druhou SSH relaci a záložní konzoli, zejména pokud komunikujete se sousedním serverem, který funguje jako brána.
sudo ip neigh del 192.168.1.50 dev enp1s0
ping -c 3 192.168.1.50
ip neigh show na 192.168.1.50 dev enp1s0
Pro linkově lokální IPv6 adresu je rozhraní nezbytné:
ping -6 -c 3 fe80::5054:ff:fe12:3456%enp1s0
IP -6 Sousedství show dev enp1s0
Jádro musí při další výměně znovu vytvořit položku. Porovnejte MAC adresu a stav. Pokud se vrátí nesprávná adresa, hledejte duplicitní IP adresu, statickou konfiguraci, klonovaný virtuální počítač nebo zařízení, které reaguje místo očekávaného souseda. Opakujte. tuto příčinu neopraví.
Vymažte mezipaměť pouze tehdy, když je perimetr pod kontrolou.
ip neigh show dev enp1s0 nud selhala
Následující příkaz je mnohem širší:
sudo ip neigh flush dev enp1s0
Vynutí si opětovné nalezení několika sousedních uzlů a může způsobit dočasné přerušení aktivních připojení. Nespouštějte to automaticky na rozhraní, které hostuje vaši SSH relaci. Cílené odstraňování se snáze kontroluje a poskytuje lepší diagnostiku.
Tam Manuálová stránka ip-neighbour(8) operace s dokumenty show, získat, del A spláchnout stejně jako všechny stavy NUD. Zachovejte toto pořadí: trasa, rozhraní, tabulka, stav, testovací provoz, cílené smazání. Úplný dump je poslední.