Reverse Address Resolution Protocol

Reverse Address Resolution Protocol
Netzwerk RARP
Netzzugang Ethernet ...

Das Reverse Address Resolution Protocol (RARP) ist ein Netzwerkprotokoll, das die Zuordnung von Hardwareadressen zu Internetadressen ermöglicht. Es gehört zur Vermittlungsschicht der Internetprotokollfamilie.

Inhaltsverzeichnis

Verwendung und Funktionsweise

Beispiel für Ethernet-Netzwerke:

RARP wird verwendet, wenn jemandem die IP-Adresse eines Computers nicht bekannt ist.

RARP sendet dazu ein RARP Request-Broadcast mit der eigenen MAC-Adresse als Inhalt an die am Netzwerk angeschlossenen Rechner. Ein RARP-Server, welcher alle Zuordnungen IP- zu MAC-Adressen kennt, sendet daraufhin eine Antwort mit der IP-Adresse an die anfragende MAC-Adresse (RARP-Reply).

Ausgenutzt wird bei RARP, dass den Herstellern weltweit eindeutige Präfixe für MAC-Adressen vergeben werden. Die Hersteller bemühen sich wiederum, weltweit eindeutige MAC-Adressen zu verteilen. In einem Netz der Schicht 2 dürfen keine zwei Geräte dieselbe MAC-Adresse verwenden. Außerhalb eines Schicht-2-Netzes ist dies zwar nicht wünschenswert, jedoch möglich. Die MAC-Adressen können von Benutzern relativ einfach angepasst werden. Daher ist es nicht garantiert, dass eine MAC-Adresse weltweit eindeutig ist.

Die vermeintliche Eindeutigkeit der MAC-Adresse darf nicht als Sicherheitskriterium angewandt werden. Es ist viel zu einfach, MAC-Adressen Spoofing zu betreiben. Fast alle Betriebssysteme erlauben es gewöhnlichen Benutzern, die MAC-Adresse komfortabel in Konfigurationsmasken oder mit einfachen Dienstprogrammen wie ifconfig (UNIX, Linux) oder ip link (Linux) zu überschreiben. Gültige MAC-Adressen in einem Schicht-2-Netz können durch Abhören des Netzverkehrs ausfindig gemacht werden. Dazu ist lediglich der physische Zugang zum Netzwerk nötig. Man darf bei der exklusiven Vergabe von IP-Adressen an registrierte MAC-Adressen über RARP oder DHCP also nicht annehmen, dass Unberechtigte keinen Zugriff auf das Netzwerk erhielten.

Die Zuordnungstabelle auf dem RARP-Server, die zu jeder MAC-Adresse die lokal vergebene IP-Adresse enthält, muss vom Systemverwalter manuell gepflegt werden.

Paketformat

Im Ethernetframe schließt sich das RARP-Paket an den MAC-Header und damit an das Ethernet-Typfeld an. Der Ethernettyp für RARP ist 0x8035. Obwohl das Format für ARP und RARP gleich ist und das Protokoll anhand des Operationsfeldes unterschieden werden könnte, handelt es sich um sehr unterschiedliche Operationen. Der unterschiedliche Ethernettyp unterscheidet die Protokolle bereits auf der unteren Ebene, so dass ARP-Server nicht durch RARP-Pakete und umgekehrt gestört werden können.

Ethernet MAC-Adressen und IPv4 Adressen

0 8 16 24 31
Hardwareadresstyp (1) Protokolladresstyp (0x800)
Hardwareadressgröße (6) Protokolladressgröße (4) Operation
Quell-MAC-Adresse
Quell-MAC-Adresse Quell-IP-Adresse
Quell-IP-Adresse Ziel-MAC-Adresse
Ziel-MAC-Adresse
Ziel-IP-Adresse

Operation (2 Byte) enthält den Wert, der angibt, welche Operation ausgeführt werden soll (3 für RARP Request, 4 für RARP Reply).

Quell-MAC-Adresse (6 Byte) enthält in einem RARP Request-Paket die MAC-Adresse des Senders. In einem RARP Reply enthält es die MAC-Adresse des antwortenden Servers.

Quell-IP-Adresse (4 Byte) ist bei einem RARP Request undefiniert. In einem RARP Reply enthält es die IP-Adresse des antwortenden Servers.

Ziel-MAC-Adresse (6 Byte) enthält in einem RARP Request-Paket die MAC-Adresse des Senders. In einem RARP Reply enthält es die MAC-Adresse des anfragenden Hosts.

Ziel-IP-Adresse (4 Byte) ist bei einem RARP Request undefiniert. In einem RARP Reply enthält es die IP-Adresse des anfragenden Hosts.

Probleme

Ethernet-Broadcasts sind auf Subnetze beschränkt, so dass RARP nur in einem Subnetz eingesetzt werden kann. Wird ein lokales Netzwerk (LAN) in Subnetze aufgeteilt, muss in jedem dieser Subnetze, in dem RARP-fähige Terminals oder Workstations eingesetzt werden, ein eigener RARP-Server vorhanden sein.

Durch RARP erfährt ein Rechner nur seine IP-Adresse. Zu einer vollständigen Konfiguration einer Netzwerkschnittstelle für Endgeräte gehört aber mindestens noch die Netzmaske und das Default-Gateway. IP-Adressen wurden früher, vor der Einführung der Netzmasken, in Klassen eingeteilt, deren Netzmaske bekannt ist. Im Falle von Subnetting ist diese Netzmaske jedoch falsch. Auch das Setzen von weiteren Parametern wäre wünschenswert, kann aber nicht über RARP vorgenommen werden. RARP ist kein Ersatz für DHCP.

RARP und TFTP

Nach RARP wird häufig TFTP (Trivial File Transfer Protocol) eingesetzt, das z. B. bei Diskless-Workstations einen Speicherabzug des Betriebssystems an den Rechner überträgt. Erst nachdem dieser Speicherabzug in den Speicher der Workstation geladen ist, kann sie hochgefahren werden. Wird RARP eingesetzt, so kann weder der Name des Speicherabzugs noch die Adresse des TFTP-Servers übergeben werden.

Frühe Diskless-Workstations der Firma Sun Microsystems verwenden deshalb die hexadezimale Darstellung der IP-Adresse als Dateiname. Zunächst versuchen sie unter der Annahme, dass RARP- und TFTP-Server identisch sind, den TFTP-Transfer mit dem RARP-Server durchzuführen, dessen Adresse sie im Quelladressen-Feld des RARP-Replies finden. Falls dieser eine bestimmte Zeit (3 Sekunden) nicht antwortet, wird der gesamte TFTP-Transfer mit Hilfe von Ethernet-Broadcasts durchgeführt. Der TFTP-Server muss daher nicht mit dem RARP-Server identisch sein. Trotzdem muss auch der TFTP-Server bei diesem Verfahren ein lokaler Rechner auf dem jeweiligen Subnetz sein. Daneben werden unter Umständen viele Broadcast-Frames gesendet, was zu einer Belastung der anderen Geräte im selben Subnetz führt.

BOOTP und DHCP

Das BOOTP-Protokoll und das darauf aufsetzende DHCP-Protokoll vermeiden die Probleme des RARP-Protokolls. Sie gestatten das Setzen vieler Parameter und damit unter anderem die vollständige Konfiguration der Netzwerkschnittstelle. Falls zusätzlich TFTP verwendet wird, kann der Dateiname und die Serveradresse mehrerer Server übergeben werden. Wird die Adresse eines Gateways bei der Schnittstellenkonfiguration gesetzt, können die TFTP-Server in einem beliebigen Netzwerk stehen, da die Pakete korrekt geroutet werden.

Bei Verwendung eines BOOTP-Helpers auf dem Router kann der BOOTP-Broadcast auch in andere Netzwerke geroutet werden. Die Notwendigkeit eines Servers auf jedem Subnetz entfällt daher. Da die Aufteilung von LANs in Subnetze mittlerweile üblich ist, haben BOOTP und DHCP das RARP-Protokoll fast vollständig verdrängt.

Siehe auch

Weblinks

  • RFC 903 – Reverse Address Resolution Protocol

Wikimedia Foundation.

Игры ⚽ Поможем написать курсовую

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Reverse Address Resolution Protocol — (RARP) is a Link layer networking protocol used by a host computer to obtain its IPv4 address given only its link layer address (such as an Ethernet address). RARP is described in IETF publication RFC 903. It has been rendered obsolete by… …   Wikipedia

  • Reverse Address Resolution Protocol — RARP (pour Reverse ARP) permet à partir d une adresse matérielle (adresse MAC) de déterminer l adresse IP d une machine. En résumé, RARP fait l inverse de ARP. Le protocole RARP (Reverse Address Resolution Protocol) est beaucoup moins utilisé, il …   Wikipédia en Français

  • Reverse Address Resolution Protocol — Saltar a navegación, búsqueda RARP son las siglas en inglés de Reverse Address Resolution Protocol (Protocolo de resolución de direcciones inverso). Es un protocolo utilizado para resolver la dirección IP de una dirección hardware dada (como una… …   Wikipedia Español

  • Reverse address resolution protocol — RARP (pour Reverse ARP) permet à partir d une adresse matérielle (adresse MAC) de déterminer l adresse IP d une machine. En résumé, RARP fait l inverse de ARP. Le protocole RARP (Reverse Address Resolution Protocol) est beaucoup moins utilisé, il …   Wikipédia en Français

  • Reverse Address Resolution Protocol — RARP son las siglas en inglés de Reverse Address Resolution Protocol (Protocolo de resolución de direcciones inverso). Es un protocolo utilizado para resolver la dirección IP de una dirección hardware dada (como una dirección Ethernet). La… …   Enciclopedia Universal

  • Reverse Address Resolution Protocol —    Abbreviated RARP. A part of the TCP/IP (Transmission Control Protocol/Internet Protocol) protocol suite that allows a computer, more specifically a diskless workstation, to obtain an IP address from a server when only the hardware address is… …   Dictionary of networking

  • Reverse Address Resolution Protocol — protocol that enables translation of a physical Internet address to an IP address (used mainly by computers that lack hard disks in order to determine their individual IP addresses), RARP …   English contemporary dictionary

  • Address resolution protocol — Pour les articles homonymes, voir ARP. Pile de protocoles 7 • Application 6 • …   Wikipédia en Français

  • Address Resolution Protocol — In computer networking, the Address Resolution Protocol (ARP) is the method for finding a host s hardware address when only its Network Layer address is known. ARP is defined in RFC 826. [RFC 826 Address Resolution Protocol, a.k.a. STD 37] It is… …   Wikipedia

  • Address Resolution Protocol — ARP (Address Resolution Protocol) Familie: Internetprotokollfamilie Einsatzgebiet: Netzwerkadressenzuordnung ARP im TCP/IP‑Protokollstapel: Anwendung HTTP IMAP SMTP DNS …   Deutsch Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”