查看: 3788|回复: 8

问个ARP问题

[复制链接]
发表于 2006-11-17 11:41:50 | 显示全部楼层 |阅读模式
用ARP -A看到除了网关外其他的N个记录
ARP-D 之后还是有N个,(都是到局域网其他电脑)
科来捕获到其中的一个电脑的数据,源目标好像基本都是8151端口的,
但用NETSTAT -AN命令和其他端口工具查看,都是没有发现在用8151端口,
科来的诊断是TCP连接被复位,
不知道是什么问题??
回复

使用道具 举报

发表于 2006-11-17 17:30:40 | 显示全部楼层
估计你的机器中病毒了,是不是用8151连接其他机器,所以有很多的arp项,重点看看那台机器在往外发什么数据包
回复

使用道具 举报

发表于 2006-11-17 21:26:15 | 显示全部楼层
我用arp -a命令 结果只有网关的物理地址啊 ,连我自己的都没有?谁知道是怎么回事啊
我的邮箱350109815@163.com
回复

使用道具 举报

发表于 2006-11-20 09:23:17 | 显示全部楼层

回一楼

你用的机子可能存在ARP广播而且比较严重
回三楼你用ARP -D就清空了本地ARP缓存表如果你PING一下其它机子就又有了
回复

使用道具 举报

发表于 2006-11-20 11:03:59 | 显示全部楼层
原帖由 liangguixiao 于 2006-11-17 11:41 发表
用ARP -A看到除了网关外其他的N个记录
ARP-D 之后还是有N个,(都是到局域网其他电脑)
用科来捕获到其中的一个电脑的数据,源目标好像基本都是8151端口的,
但用NETSTAT -AN命令和其他端口工具查看,都是没有发现在用8151端口,
科来的诊断是TCP连接被复位,
不知道是什么问题??

ARP -A出现很多记录,表示你的机器在和其它很多主机在通讯。
ARP -D清除ARP表之后,立刻又出现了很多,表示你的机器当前正在频繁的和其它主机通讯。
科来给出的TCP连接被复位诊断信息,给上面的问题进行了完美解答。

得出故障如下:
你的机器当前正在扫描网络中其它主机的TCP 8151端口,而8151端口在默认情况下,大多主机都是没有打开的,由于没有打开,对端主机会给你的机器发送一个RST的复位数据包,所以科来就给出了一个TCP连接被复位的诊断信息。
回复

使用道具 举报

发表于 2006-11-20 11:04:49 | 显示全部楼层
原帖由 无尽空虚 于 2006-11-17 21:26 发表
我用arp -a命令 结果只有网关的物理地址啊 ,连我自己的都没有?谁知道是怎么回事啊
我的邮箱350109815@163.com

这是正常的。
ARP表里不会显示自己的MAC,显示的只是与你通讯的MAC。
这里只显示网关MAC,表示你只通过网关进行数据通讯,没有进行其它的操作。
回复

使用道具 举报

发表于 2006-12-4 21:39:35 | 显示全部楼层
是好贴
谢谢
学习
回复

使用道具 举报

发表于 2006-12-4 21:40:21 | 显示全部楼层
是好贴
谢谢
学习
回复

使用道具 举报

发表于 2006-12-4 21:41:11 | 显示全部楼层
是好贴
谢谢
学习
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表