Команда ARP выводит и редактирует таблицу ARP — список соответствий IP-адресов физическим MAC-адресам сетевых устройств. Она нужна системному администратору для диагностики сетевых конфликтов, проверки подозрительных записей и статической привязки IP к MAC.
- Синтаксис команды ARP
- Ключи и параметры
- Примеры использования
- Просмотр всей таблицы ARP
- Поиск MAC-адреса конкретного устройства
- Добавление статической записи ARP
- Удаление одной записи
- Полная очистка таблицы ARP
- Просмотр ARP по конкретному интерфейсу
- Диагностика ARP-конфликта
- Частые ошибки и решения
- Когда применять, а когда нет
- FAQ
- Что такое ARP-таблица и зачем она нужна?
- Чем отличаются dynamic и static записи в выводе arp -a?
- Как сохранить ARP-запись после перезагрузки?
- Может ли ARP помочь найти устройство по MAC-адресу?
- Нужны ли права администратора для работы с ARP?
Синтаксис команды ARP
ARP -s <inet_addr> <eth_addr> [<if_addr>] ARP -d <inet_addr> [<if_addr>] ARP -a [<inet_addr>] [-N <if_addr>] [-v]
Плейсхолдеры:
<inet_addr>— IP-адрес (например,192.168.1.1)<eth_addr>— MAC-адрес в форматеAA-BB-CC-DD-EE-FF<if_addr>— IP-адрес сетевого интерфейса, если их несколько
Ключи и параметры
| Ключ | Описание | Пример |
|---|---|---|
-a | Отображает текущую ARP-таблицу для всех интерфейсов | arp -a |
-a <IP> | Показывает запись только для указанного IP-адреса | arp -a 192.168.1.1 |
-g | Синоним -a; работает идентично | arp -g |
-v | Verbose-режим: показывает дополнительные сведения о записях | arp -a -v |
-N <if_addr> | Фильтрует вывод по конкретному сетевому интерфейсу | arp -a -N 192.168.1.50 |
-s <IP> <MAC> | Добавляет статическую запись в таблицу ARP | arp -s 192.168.1.1 00-11-22-33-44-55 |
-d <IP> | Удаляет запись с указанным IP из таблицы ARP | arp -d 192.168.1.1 |
-d * | Очищает всю таблицу ARP (требует прав администратора) | arp -d * |
Примеры использования
Просмотр всей таблицы ARP
Самая частая операция — получить текущий список всех известных пар IP/MAC. Помогает убедиться, что нужный хост виден в сети.
arp -a
Вывод показывает каждый интерфейс, его IP, и перечень записей с типом dynamic (динамические, истекают) или static (постоянные).
Поиск MAC-адреса конкретного устройства
Если нужно найти физический адрес отдельного хоста в сети, укажите его IP-адрес напрямую.
arp -a 192.168.1.100
Команда выведет только одну запись. Если хост не отвечал на запросы, записи не будет — сначала выполните ping 192.168.1.100.
Добавление статической записи ARP
Статическая привязка фиксирует соответствие IP и MAC и не обновляется автоматически. Используется для предотвращения ARP-спуфинга на критических узлах.
arp -s 192.168.1.1 00-11-22-33-44-55
Запись появится в таблице с типом static. Требует прав администратора.
Удаление одной записи
Удаляет устаревшую или некорректную запись для конкретного IP.
arp -d 192.168.1.100
После удаления Windows запросит MAC-адрес повторно при следующем обращении к этому хосту.
Полная очистка таблицы ARP
Сброс всей таблицы помогает при массовых сетевых конфликтах или после смены топологии сети.
arp -d *
Выполнять только в командной строке с правами администратора. Динамические записи восстановятся автоматически.
Просмотр ARP по конкретному интерфейсу
На машине с несколькими сетевыми картами удобно изолировать вывод по нужному интерфейсу.
arp -a -N 10.0.0.5
Где 10.0.0.5 — IP-адрес нужного адаптера. Список адресов интерфейсов можно узнать командой ipconfig.
Диагностика ARP-конфликта
Если два устройства претендуют на один IP, в таблице ARP окажутся разные MAC-адреса для одного IP при разных запросах. Сравните вывод до и после перезагрузки кэша.
arp -d 192.168.1.50 ping 192.168.1.50 arp -a 192.168.1.50
Если MAC изменился между двумя запросами — в сети есть конфликт IP-адресов.
Частые ошибки и решения
| Ошибка / симптом | Причина | Решение |
|---|---|---|
«Отказано в доступе» при arp -s или arp -d | CMD запущен без прав администратора | Запустить командную строку от имени администратора |
Запись не добавляется (arp -s не даёт ошибки, но записи нет) | Указан неверный формат MAC-адреса (дефисы вместо двоеточий или наоборот) | Использовать формат AA-BB-CC-DD-EE-FF с дефисами |
| Статическая запись исчезла после перезагрузки | ARP-таблица хранится в RAM и не переживает перезапуск | Добавить команду arp -s в скрипт автозагрузки или использовать netsh interface ip add neighbors |
Нет вывода при arp -a по конкретному IP | Хост не отвечал, запись не создалась | Сначала выполнить ping <IP>, затем повторить arp -a <IP> |
| Неправильный MAC у шлюза по умолчанию | ARP-спуфинг или конфликт IP в сети | Сверить MAC с настройками роутера, добавить статическую запись для шлюза |
Когда применять, а когда нет
Команда ARP актуальна для диагностики сетей на базе IPv4 в пределах одного широковещательного домена (LAN). Она не работает для маршрутизируемых подсетей — ARP не пересекает роутер. Для IPv6 механизм ARP заменён на NDP (Neighbor Discovery Protocol), а сама команда не поддерживает IPv6-записи. Для управления ARP из PowerShell используйте командлеты Get-NetNeighbor, New-NetNeighbor, Remove-NetNeighbor — они предоставляют более гибкий контроль и поддерживают IPv6.
FAQ
Что такое ARP-таблица и зачем она нужна?
ARP-таблица (кэш ARP) — это хранящийся в памяти список соответствий IP-адресов и MAC-адресов устройств в локальной сети. Windows использует её, чтобы не отправлять широковещательный ARP-запрос при каждой передаче данных, а сразу обращаться к нужному устройству по физическому адресу.
Чем отличаются dynamic и static записи в выводе arp -a?
Динамические записи (dynamic) создаются автоматически при сетевом обмене и удаляются по истечении таймера (обычно несколько минут). Статические (static) добавляются вручную через arp -s и сохраняются до перезагрузки или явного удаления.
Как сохранить ARP-запись после перезагрузки?
Командой arp -s запись хранится только до перезагрузки. Для постоянной привязки используйте netsh interface ip add neighbors "Ethernet" 192.168.1.1 00-11-22-33-44-55 — это команда сохраняется в конфигурации стека TCP/IP.
Может ли ARP помочь найти устройство по MAC-адресу?
Да. Выполните arp -a и найдите нужный MAC в столбце Physical Address. Соответствующий IP-адрес и будет адресом устройства. Если устройство не общалось с вашим компьютером, сначала просканируйте подсеть: for /L %i in (1,1,254) do ping -n 1 -w 50 192.168.1.%i, а затем смотрите arp -a.
Нужны ли права администратора для работы с ARP?
Для просмотра таблицы (arp -a) права администратора не нужны. Для добавления (arp -s) и удаления (arp -d) записей командную строку необходимо запустить от имени администратора.



