ARPSNMP(8) System Manager's Manual ARPSNMP(8)

arpsnmp — ردیابی و نظارت بر ارتباط آدرس‌های اترنت و IP

arpsnmp [-dqs] [-D arpdir] [-f datafile] [-w watcher@email] [-W watchee@email] file ...

دستور arpsnmp ارتباط و نگاشت آدرس‌های اترنت/IP را ردیابی و نظارت می‌کند. این ابزار فعالیت‌ها را در گزارش‌های سیستمی (syslog) ثبت کرده و تغییرات مشخصی را از طریق ایمیل گزارش می‌دهد. arpsnmp اطلاعات را از یک فایل (که معمولاً توسط snmpwalk(3) تولید می‌شود) می‌خواند.

فرمت فایل ورودی مشابه arp.dat است؛ آدرس مک (mac address)، آدرس IP، برچسب زمانی اختیاری (timestamp) و نام ساده و اختیاری میزبان (hostname). اگر برچسب زمانی وجود نداشته باشد، از تاریخ فعلی استفاده می‌شود.

دستور arpsnmp همچنین می‌تواند برای ادغام فایل‌های arp.dat به کار رود. اگر یک جفت آدرس اترنت/IP مشابه در بیش از یک فایل وجود داشته باشد، برچسب زمانی آخرین مورد مشاهده‌شده ذخیره می‌شود.

گزینه -C باعث استفاده از آدرس‌های اترنت فشرده‌شده با پدینگ (compact padded) در arp.dat می‌شود، مانند 0:8:e1:1:2:d6.

گزینه -d برای فعال‌سازی حالت اشکال‌زدایی (debugging) استفاده می‌شود. این گزینه همچنین از ارسال گزارش‌ها از طریق ایمیل جلوگیری می‌کند؛ در عوض، گزارش‌ها به stderr ارسال می‌شوند.

گزینه -D برای تعیین دایرکتوری کاری arpwatch استفاده می‌شود. مقدار پیش‌فرض آن /usr/local/arpwatch است.

گزینه -f برای تعیین نام فایل پایگاه‌داده آدرس‌های اترنت/IP به کار می‌رود. مقدار پیش‌فرض آن arp.dat است.

توجه داشته باشید که پیش از نخستین اجرای arpsnmp باید یک فایل خالی arp.dat ایجاد شده باشد.

گزینه -q از ثبت گزارش‌ها در لاگ یا چاپ آن‌ها در stderr جلوگیری می‌کند.

گزینه -s ارسال گزارش‌ها از طریق ایمیل را متوقف و غیرفعال می‌کند.

گزینه -w برای تعیین آدرس ایمیل مقصد جهت ارسال گزارش‌ها استفاده می‌شود. مقدار پیش‌فرض آن root است.

گزینه -W آدرس ایمیل فرستنده (From) را برای ارسال گزارش‌ها مشخص می‌کند. مقدار پیش‌فرض آن root است.

گزینه -Z باعث استفاده از آدرس‌های اترنت دارای صفر در ابتدای هر بخش (zero padded) در arp.dat می‌شود، مانند 00:08:e1:01:02:d6.

برای جزئیات بیشتر درباره پیام‌های گزارش تولیدشده توسط arpsnmp(8) صفحه راهنمای arpwatch(8) را ببینید.

/usr/local/arpwatch
دایرکتوری پیش‌فرض
arp.dat
پایگاه‌داده پیش‌فرض آدرس‌های اترنت/IP
ethercodes.dat
فهرست بلوک‌های اترنت شرکت‌های سازنده (vendor)

arpwatch(8), snmpwalk(8), arp(8)

Craig Leres از گروه پژوهشی شبکه آزمایشگاه ملی لارنس برکلی (Lawrence Berkeley National Laboratory Network Research Group)، دانشگاه کالیفرنیا، برکلی.

نسخه فعلی از طریق FTP ناشناس در دسترس است:

ftp://ftp.ee.lbl.gov/arpwatch.tar.gz

لطفاً گزارش‌های اشکال را به ⟨arpwatch@ee.lbl.gov⟩ ارسال کنید.

دادن فایل arp.dat به عنوان ورودی به arpsnmp هیچ فایده و مفهومی ندارد.

تلاش‌هایی برای متوقف کردن و نادیده گرفتن flip flopهای DECnet انجام شده است اما همیشه موفقیت‌آمیز نیستند.

1 December 2019 Linux 6.12.107+deb13-amd64