| ARPD(8) | راهنمای مدیریت سیستم پارچ | ARPD(8) |
نام (NAME)
arpd - دیمن جمعآوری و مدیریت کش ARP در فضای کاربری
خلاصه دستور (SYNOPSIS)
arpd [-lkh?] [-a N] [-b dbase] [-B number] [-f file] [-p interval] [-n time] [-R rate] [<INTERFACES>]
توضیحات (DESCRIPTION)
دیمن arpd اطلاعات ARP غیرمنتظره (gratuitous ARP) را جمعآوری کرده، روی دیسک محلی ذخیره میکند و در صورت نیاز به هسته تحویل میدهد تا از ارسال پیامهای همگانی (broadcast) تکراری ناشی از اندازه محدود حافظه نهان (کش) ARP هسته جلوگیری شود.
گزینهها (OPTIONS)
- -h, -?
- نمایش پیام راهنما و خروج.
- -l
- تخلیه محتوای پایگاهداده arpd در خروجی استاندارد و خروج از برنامه. خروجی شامل سه ستون است: نمایه (index) رابط، نشانی IP رابط، و نشانی MAC رابط. ورودیهای منفی مربوط به میزبانهای غیرفعال (dead) نیز نشان داده میشوند؛ در این حالت به جای نشانی MAC، واژه FAILED به همراه یک دونقطه و تازهترین زمانی که غیرفعال بودن میزبان به اثبات رسیده است نمایش داده میشود.
- -f <FILE>
- خواندن و بارگذاری پایگاهداده arpd از پرونده FILE با قالب متنی مشابه آنچه توسط گزینه -l تولید میشود. پس از بارگذاری برنامه خارج میشود؛ در صورتی که گزینه -l نیز همراه آن مشخص شده باشد، پایگاهداده حاصل فهرست خواهد شد. اگر FILE به صورت - تعیین شود، جدول ARP از ورودی استاندارد (stdin) خوانده میشود.
- -b <DATABASE>
- مکان پرونده پایگاهداده. مسیر پیشفرض /var/lib/arpd/arpd.db است.
- -a <NUMBER>
- با این گزینه، arpd نه تنها به صورت غیرفعال (passive) به بستههای ARP روی رابط گوش میدهد، بلکه خود نیز پرسوجوهای همگانی ارسال میکند. NUMBER تعداد این پرسوجوها پیش از آن است که یک مقصد به عنوان غیرفعال (dead) در نظر گرفته شود. هنگامی که arpd به عنوان دستیار هسته (یعنی با فعال بودن app_solicit در sysctl یا حتی با گزینه -k) بدون این گزینه اجرا شود و هنوز اطلاعات کافی نیاموخته باشد، ممکن است وقفههای یکثانیهای در ارائه خدمات مشاهده شود. این وضعیت مهلک نیست، اما مطلوب هم نخواهد بود.
- -k
- جلوگیری از ارسال پرسوجوهای همگانی توسط هسته. این گزینه تنها در ترکیب با گزینه -a معنا دارد.
- -n <TIME>
- مدتزمان انقضای حافظه نهان منفی (negative cache) را مشخص میکند. هنگامی که وضوحبخشی آدرس با شکست مواجه میشود، arpd تلاشهای بعدی برای وضوحبخشی را در این بازه زمانی متوقف میسازد. این گزینه تنها همراه با گزینه -k کاربرد دارد. این مدتزمان نباید بسیار طولانیتر از زمان راهاندازی یک میزبان معمولی باشد که از ARP غیرمنتظره پشتیبانی نمیکند. مقدار پیشفرض ۶۰ ثانیه است.
- -p <TIME>
- زمان انتظار بر حسب ثانیه میان تلاشهای نظرسنجی (polling) از جدول ARP هسته. TIME میتواند یک عدد ممیز شناور (اعشاری) باشد. مقدار پیشفرض ۳۰ است.
- -R <RATE>
- حداکثر نرخ پایدار ارسال بستههای همگانی توسط arpd بر حسب بسته در ثانیه. مقدار پیشفرض ۱ است.
- -B <NUMBER>
- تعداد ارسالهای همگانی متوالی (پشتسرهم) توسط arpd. مقدار پیشفرض ۳ است. این گزینه همراه با گزینه -R، تضمین میکند که تعداد پرسوجوهای ARP ارسالشده به صورت همگانی در هر بازه زمانی T، از مقدار B+R*T فراتر نرود.
<INTERFACES> فهرستی از نامهای رابطهای شبکه جهت نظارت و پایش است. در صورتی که هیچ رابطی مشخص نشود، arpd تمام رابطها را پایش میکند. در این حالت arpd پارامترهای sysctl را تغییر نمیدهد و فرض میشود که کاربر خود پس از راهاندازی arpd این کار را انجام خواهد داد.
سیگنالها (SIGNALS)
هنگامی که arpd سیگنالهای SIGINT یا SIGTERM را دریافت میکند، با نظم خارج میشود؛ پایگاهداده را همگامسازی کرده و پارامترهای تغییریافته sysctl را به حالت اولیه بازمیگرداند. در صورت دریافت سیگنال SIGHUP، پایگاهداده را روی دیسک ذخیره و همگام میکند. با سیگنال SIGUSR1، برخی آمارهای عملکردی را به syslog میفرستد. اثر سایر سیگنالها تعریفنشده است؛ به ویژه، ممکن است موجب خرابی پایگاهداده شده و پارامترهای sysctl را در وضعیتی غیرقابل پیشبینی رها کنند.
نکات (NOTE)
برای اینکه arpd بتواند به عنوان حلکننده ARP خدمترسانی کند، هسته باید با گزینه CONFIG_ARPD کامپایل شده باشد و در حالتی که فهرست رابطها در خط فرمان داده نشده باشد، متغیر app_solicit روی رابطهای مورد نظر باید در مسیر /proc/sys/net/ipv4/neigh/* تنظیم شده باشد. در غیر این صورت، arpd همچنان اطلاعات ARP غیرمنتظره را در پایگاهداده خود جمعآوری خواهد کرد.
مثالها (EXAMPLES)
- arpd -b /var/tmp/arpd.db
- راهاندازی arpd برای جمعآوری ARP غیرمنتظره، بدون دخالت در عملکردهای هسته.
- killall arpd ; arpd -l -b /var/tmp/arpd.db
- مشاهده نتایج ثبتشده پس از گذشت مدتی از اجرای دیمن.
- arpd -b /var/tmp/arpd.db -a 1 eth0 eth1
- فعالسازی حالت دستیار هسته، با حفظ نقش اصلی برای هسته.
- arpd -b /var/tmp/arpd.db -a 3 -k eth0 eth1
- جایگزینی کامل وضوحبخشی هسته روی رابطهای eth0 و eth1. در این حالت هسته همچنان کاوشهای تکپخشی (unicast) را برای اعتبارسنجی ورودیها انجام میدهد، اما تمامی فعالیتهای ارسال همگانی (broadcast) متوقف شده و تحت کنترل arpd انجام میشود.
این حالتی است که arpd معمولاً در آن فعالیت میکند. البته این حالت پیشفرض نیست تا از فعالسازی اتفاقی حالتی بیش از حد تهاجمی جلوگیری شود.
| 28 June, 2007 | iproute2 |