ARP — просмотр и управление таблицей IP/MAC-адресов

Команда ARP отображает и изменяет таблицу соответствия IP-адресов и MAC-адресов в сети Windows. Незаменима при диагностике сетевых конфликтов и настройке оборудования.

Команда ARP выводит и редактирует таблицу ARP — список соответствий IP-адресов физическим MAC-адресам сетевых устройств. Она нужна системному администратору для диагностики сетевых конфликтов, проверки подозрительных записей и статической привязки IP к MAC.

Команда ARP

Синтаксис команды ARP

ARP -s <inet_addr> <eth_addr> [<if_addr>]
ARP -d <inet_addr> [<if_addr>]
ARP -a [<inet_addr>] [-N <if_addr>] [-v]

Плейсхолдеры:

  • <inet_addr> — IP-адрес (например, 192.168.1.1)
  • <eth_addr> — MAC-адрес в формате AA-BB-CC-DD-EE-FF
  • <if_addr> — IP-адрес сетевого интерфейса, если их несколько

Ключи и параметры

Ключ Описание Пример
-a Отображает текущую ARP-таблицу для всех интерфейсов arp -a
-a <IP> Показывает запись только для указанного IP-адреса arp -a 192.168.1.1
-g Синоним -a; работает идентично arp -g
-v Verbose-режим: показывает дополнительные сведения о записях arp -a -v
-N <if_addr> Фильтрует вывод по конкретному сетевому интерфейсу arp -a -N 192.168.1.50
-s <IP> <MAC> Добавляет статическую запись в таблицу ARP arp -s 192.168.1.1 00-11-22-33-44-55
-d <IP> Удаляет запись с указанным IP из таблицы ARP arp -d 192.168.1.1
-d * Очищает всю таблицу ARP (требует прав администратора) arp -d *

Примеры использования

Просмотр всей таблицы ARP

Самая частая операция — получить текущий список всех известных пар IP/MAC. Помогает убедиться, что нужный хост виден в сети.

arp -a

Вывод показывает каждый интерфейс, его IP, и перечень записей с типом dynamic (динамические, истекают) или static (постоянные).

Поиск MAC-адреса конкретного устройства

Если нужно найти физический адрес отдельного хоста в сети, укажите его IP-адрес напрямую.

arp -a 192.168.1.100

Команда выведет только одну запись. Если хост не отвечал на запросы, записи не будет — сначала выполните ping 192.168.1.100.

Добавление статической записи ARP

Статическая привязка фиксирует соответствие IP и MAC и не обновляется автоматически. Используется для предотвращения ARP-спуфинга на критических узлах.

arp -s 192.168.1.1 00-11-22-33-44-55

Запись появится в таблице с типом static. Требует прав администратора.

Удаление одной записи

Удаляет устаревшую или некорректную запись для конкретного IP.

arp -d 192.168.1.100

После удаления Windows запросит MAC-адрес повторно при следующем обращении к этому хосту.

Полная очистка таблицы ARP

Сброс всей таблицы помогает при массовых сетевых конфликтах или после смены топологии сети.

arp -d *

Выполнять только в командной строке с правами администратора. Динамические записи восстановятся автоматически.

Просмотр ARP по конкретному интерфейсу

На машине с несколькими сетевыми картами удобно изолировать вывод по нужному интерфейсу.

arp -a -N 10.0.0.5

Где 10.0.0.5 — IP-адрес нужного адаптера. Список адресов интерфейсов можно узнать командой ipconfig.

Диагностика ARP-конфликта

Если два устройства претендуют на один IP, в таблице ARP окажутся разные MAC-адреса для одного IP при разных запросах. Сравните вывод до и после перезагрузки кэша.

arp -d 192.168.1.50
ping 192.168.1.50
arp -a 192.168.1.50

Если MAC изменился между двумя запросами — в сети есть конфликт IP-адресов.

Частые ошибки и решения

Ошибка / симптом Причина Решение
«Отказано в доступе» при arp -s или arp -d CMD запущен без прав администратора Запустить командную строку от имени администратора
Запись не добавляется (arp -s не даёт ошибки, но записи нет) Указан неверный формат MAC-адреса (дефисы вместо двоеточий или наоборот) Использовать формат AA-BB-CC-DD-EE-FF с дефисами
Статическая запись исчезла после перезагрузки ARP-таблица хранится в RAM и не переживает перезапуск Добавить команду arp -s в скрипт автозагрузки или использовать netsh interface ip add neighbors
Нет вывода при arp -a по конкретному IP Хост не отвечал, запись не создалась Сначала выполнить ping <IP>, затем повторить arp -a <IP>
Неправильный MAC у шлюза по умолчанию ARP-спуфинг или конфликт IP в сети Сверить MAC с настройками роутера, добавить статическую запись для шлюза

Когда применять, а когда нет

Команда ARP актуальна для диагностики сетей на базе IPv4 в пределах одного широковещательного домена (LAN). Она не работает для маршрутизируемых подсетей — ARP не пересекает роутер. Для IPv6 механизм ARP заменён на NDP (Neighbor Discovery Protocol), а сама команда не поддерживает IPv6-записи. Для управления ARP из PowerShell используйте командлеты Get-NetNeighbor, New-NetNeighbor, Remove-NetNeighbor — они предоставляют более гибкий контроль и поддерживают IPv6.

FAQ

Что такое ARP-таблица и зачем она нужна?

ARP-таблица (кэш ARP) — это хранящийся в памяти список соответствий IP-адресов и MAC-адресов устройств в локальной сети. Windows использует её, чтобы не отправлять широковещательный ARP-запрос при каждой передаче данных, а сразу обращаться к нужному устройству по физическому адресу.

Чем отличаются dynamic и static записи в выводе arp -a?

Динамические записи (dynamic) создаются автоматически при сетевом обмене и удаляются по истечении таймера (обычно несколько минут). Статические (static) добавляются вручную через arp -s и сохраняются до перезагрузки или явного удаления.

Как сохранить ARP-запись после перезагрузки?

Командой arp -s запись хранится только до перезагрузки. Для постоянной привязки используйте netsh interface ip add neighbors "Ethernet" 192.168.1.1 00-11-22-33-44-55 — это команда сохраняется в конфигурации стека TCP/IP.

Может ли ARP помочь найти устройство по MAC-адресу?

Да. Выполните arp -a и найдите нужный MAC в столбце Physical Address. Соответствующий IP-адрес и будет адресом устройства. Если устройство не общалось с вашим компьютером, сначала просканируйте подсеть: for /L %i in (1,1,254) do ping -n 1 -w 50 192.168.1.%i, а затем смотрите arp -a.

Нужны ли права администратора для работы с ARP?

Для просмотра таблицы (arp -a) права администратора не нужны. Для добавления (arp -s) и удаления (arp -d) записей командную строку необходимо запустить от имени администратора.

Оцените статью
( Пока оценок нет )
MW10
Добавить комментарий

Нажимая на кнопку "Отправить комментарий", я даю согласие на обработку персональных данных и принимаю политику конфиденциальности.