温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

代理arp技术介绍及实验

发布时间:2020-08-21 05:23:39 来源:网络 阅读:725 作者:超爱丝雨 栏目:网络安全

        路由器收到ARP Request时,若发现查询的目的IP地址在不同子网,路由器会扮演代理的ARP的角色,代为回答,告诉查询者它所要做的MAC地址

        如果ARP请求是从一个网络的主机发往同一网段却不在同一物理网络上的另一台主机,那么连接它们的具有代理ARP功能的设备就可以回答该请求,这个过程称作代理ARPProxy ARP)。

代理ARP功能屏蔽了分离的物理网络这一事实,使用户使用起来,好像在同一个物理网络上。

代理ARP分为普通代理ARP和本地代理ARP,二者的应用场景有所区别:

·              普通代理ARP的应用环境为:想要互通的主机分别连接到设备的不同三层接口上,且这些主机不在同一个广播域中。

·              本地代理ARP的应用环境为:想要互通的主机连接到设备的同一个三层接口上,且这些主机不在同一个广播域中。

代理arp技术介绍及实验

实验环境说明:
R1上创建VLAN 2和VLAN 3,VLAN 2 ip地址为172.16.0.1/24,VLAN 3 ip地址为172.16.1.1/24,R1的fastethernet 2/0和fastethernet 2/1启二层口,分别划分到VLAN 2(fastethernet2/0)和VLAN 3(fastethernet2/1)
PC1和PC分别配IP地址172.16.0.2/16、172.16.1.2/16,注意是16位掩码,不配置网关地址。因为如果是24位掩码,没有配置网关地址,是不会发数据包的

代理arp技术介绍及实验

可以看到Proxy ARP is enable,代理arp功能默认是开启状态(cisco),H3C设备使用dis proxy-arp interface vlan 2,H3C默认是关闭状态

VLAN 2的proxy arp功能开启,172.16.0.2(无网关)可以ping通172.16.1.2,proxy arp功能关闭,172.16.0.2(无网关)不可以ping通172.16.1.2
VLAN 3同理

注意两点:PC的IP地址掩码是16位,也就是让PC认为在相同网段,还有就是PC不用配置网关地址。



向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI