必须用root权限添加或删除静态arp条目,操作即时生效但不持久;添加可用arp -s或ip neigh add(需指定dev),删除可用arp -d或ip neigh del(也需dev);验证看type是否为perm/permanent并用ping后检查arp表。

要在Linux系统中手动添加或删除一条静态ARP绑定,必须拥有root权限,且操作后立即生效但不持久——重启或网络服务重载后条目会丢失。
添加单条静态ARP条目
方法一:用arp命令(最简方式)
执行 sudo arp -s 192.168.1.1 00:1a:2b:3c:4d:5e,其中IP和MAC需替换为真实值。
这一步操作起来很简单,直接敲命令回车即可。
注意:【该命令不校验MAC是否真实可达,输错就绑错,后续发往该IP的流量可能全部丢弃】
方法二:用ip neigh命令(更可控,推荐多网卡环境)
执行 sudo ip neigh add 192.168.1.1 lladdr 00:1a:2b:3c:4d:5e dev eth0,必须显式指定dev参数。
ip neigh比arp -s更底层,能精确控制绑定到哪个网卡,避免默认选错接口的问题。
删除单条ARP条目
第一步:确认目标条目存在
运行 arp -n | grep 192.168.1.1 或 ip neigh show | grep 192.168.1.1,确保该IP确实在ARP表中。
第二步:用arp命令删除
执行 sudo arp -d 192.168.1.1 即可清除对应条目。
该命令只认IP地址,不区分动态还是静态,删完就没了,没有确认提示。
第三步:用ip neigh命令删除(兼容性更好)
执行 sudo ip neigh del 192.168.1.1 dev eth0,同样需指定dev参数。
如果dev写错,命令会报错“Cannot find device”,不会误删其他接口上的同IP条目。
验证是否成功
运行 arp -n,检查输出中目标IP对应的Type列是否为PERM(arp -s添加)或PERMANENT(ip neigh add添加)。
若看到C(Cache)或INCOMPLETE,说明没绑成或已被覆盖。
再执行 ping -c 1 192.168.1.1 后立刻查arp -n,观察MAC是否与你设定的一致——这是检验绑定是否真正接管通信的最直接方式。











