Linux基础命令---arpwatch

简介: arpwatch       arpwatch指令可以监听网络设备和ip地址的对应关系,将发现的信息发送到系统日志“/var/log/message”。      此命令的适用范围:RedHat、RHEL、Ubuntu、CentOS、SUSE、openSUSE、Fedora。
arpwatch
      arpwatch指令可以监听网络设备和ip地址的对应关系,将发现的信息发送到系统日志“/var/log/message”。
      此命令的适用范围:RedHat、RHEL、Ubuntu、CentOS、SUSE、openSUSE、Fedora。

1、语法
      arpwatch  [选项] 

2、选项列表
      -d
            打开调试模式,调试信息发送到终端
      -f file
            设置arp记录的存储文件,默认arp.dat。开始使用这个指令之前,必须创建一个空arp.dat
      -i interface
            指定网络接口
      -n
            说明本地网络
      -N
            -N标志禁止报告
      -r
            从指定的文件中读取arp记录
      -e
            指定发送mail的目标用户,默认是root
      -s
            指定发送mail的源用户,默认root

3、报告信息
      new activity
            这对ethernet/ip地址对第一次被使用了六个月或更长时间。
      new station
            此ip地址以前从未使用过此以太网地址。
      flip flop
            以太网地址已从最近看到的地址改为第二最近看到的地址。(如果旧的或新的以太网地址是DECnet地址,并且不到24小时,则报告的电子邮件版本将被取消。)
      changed ethernet address
            主机切换到新的以太网地址。

4、系统日志信息
      ethernet broadcast
            主机的mac以太网地址是广播地址。
      ip broadcast
            主机的IP地址是广播地址。
      bogon
            源ip地址不是本地子网的本地地址。
      ethernet broadcast
            源mac或arp以太网地址均为1或全部为零。
      ethernet mismatch
            源Mac以太网地址与ARP数据包中的地址不匹配。
      reused old ethernet address
            以太网地址已从最近看到的地址更改为第三(或更大)最近看得最少的地址。(这类似于触发器。)
      suppressed DECnet flip flop
            由于两个地址之一是DECnet地址,“flip  flop”报告被禁止。

5、实例
监听arp信息
      [root@localhost ~]#  arpwatch -i eth0                       //监听网卡eht0

      [root@localhost ~]#  tail -n 3 /var/log/messages          //查看最近的日志信息
      Sep 30 08:29:59 localhost arpwatch: listening on eth0
      Sep 30 08:30:01 localhost arpwatch: new station 192.168.1.1 c8:41:29:f4:4a:20
      Sep 30 08:30:12 localhost arpwatch: new station 192.168.1.9 8:0:27:14:33:57
      You have new mail in /var/spool/mail/root
相关文章
|
7天前
|
监控 Linux
如何检查 Linux 内存使用量是否耗尽?这 5 个命令堪称绝了!
本文介绍了在Linux系统中检查内存使用情况的5个常用命令:`free`、`top`、`vmstat`、`pidstat` 和 `/proc/meminfo` 文件,帮助用户准确监控内存状态,确保系统稳定运行。
67 6
|
8天前
|
Linux
在 Linux 系统中,“cd”命令用于切换当前工作目录
在 Linux 系统中,“cd”命令用于切换当前工作目录。本文详细介绍了“cd”命令的基本用法和常见技巧,包括使用“.”、“..”、“~”、绝对路径和相对路径,以及快速切换到上一次工作目录等。此外,还探讨了高级技巧,如使用通配符、结合其他命令、在脚本中使用,以及实际应用案例,帮助读者提高工作效率。
34 3
|
8天前
|
监控 安全 Linux
在 Linux 系统中,网络管理是重要任务。本文介绍了常用的网络命令及其适用场景
在 Linux 系统中,网络管理是重要任务。本文介绍了常用的网络命令及其适用场景,包括 ping(测试连通性)、traceroute(跟踪路由路径)、netstat(显示网络连接信息)、nmap(网络扫描)、ifconfig 和 ip(网络接口配置)。掌握这些命令有助于高效诊断和解决网络问题,保障网络稳定运行。
26 2
|
16天前
|
缓存 监控 Linux
|
19天前
|
Linux Shell 数据安全/隐私保护
|
20天前
|
域名解析 网络协议 安全
|
3天前
|
运维 监控 网络协议
运维工程师日常工作中最常用的20个Linux命令,涵盖文件操作、目录管理、权限设置、系统监控等方面
本文介绍了运维工程师日常工作中最常用的20个Linux命令,涵盖文件操作、目录管理、权限设置、系统监控等方面,旨在帮助读者提高工作效率。从基本的文件查看与编辑,到高级的网络配置与安全管理,这些命令是运维工作中的必备工具。
18 3
|
26天前
|
运维 监控 网络协议
|
27天前
|
监控 Linux Shell
|
8天前
|
安全 网络协议 Linux
本文详细介绍了 Linux 系统中 ping 命令的使用方法和技巧,涵盖基本用法、高级用法、实际应用案例及注意事项。
本文详细介绍了 Linux 系统中 ping 命令的使用方法和技巧,涵盖基本用法、高级用法、实际应用案例及注意事项。通过掌握 ping 命令,读者可以轻松测试网络连通性、诊断网络问题并提升网络管理能力。
30 3
下一篇
无影云桌面