当前位置: 首页 > news >正文

ARP代理(ARP Proxy)

ARP 代理:

1. 路由式 ARP 代理

解决同一网段不同物理网络上计算机的互通问题

当网关存在被请求 IP 地址的路由时,才会以本接口的 MAC 响应 ARP 请求

华为设备测试 ARP 请求时,无法正常展示,所以使用思科设备

接口地址正常配置完成后,R1 访问 R3,R1 会先发送自己的 IP 地址和 MAC 地址以及 R3 的 IP 地址和 R3 的 MAC (00000000) 地址,R2 会根据请求的 IP 地址,寻找设备R3,因为 R2 上开启了 ARP 代理,所以R2 发给 R3 的 源MAC 地址会将 R1 的 MAC 地址变成 R2 设备接口f0/0 的MAC地址,R3 收到请求之后,将自己的 IP 地址和 MAC 地址回应,同理在 R2 的时候,因为开启了 ARP 代理,会将 R3 的 MAC 地址变成 R2 设备接口 f1/0 的 MAC 地址,让 R1 误认为 R2 设备 f1/0 接口的 MAC 就是请求的 R3 的 MAC,这就是 ARP 代理,也称为 ARP 欺骗。一旦关闭 R2 设备上两个接口其中之一,此通信就无法成功

2. VLAN 内 ARP 代理

解决相同 VLAN 内,且 VLAN 配置用户隔离后的网络上的计算机互通问题

端口隔离:只适用于同 VLAN

需要将接口加入到隔离组中,主要作用是隔离同一 VLAN 内的主机互访

如何实现隔离:

将交换机内的接口,放入到一个隔离组中,处于相同隔离组中的端口不能互访

相同隔离组下的端口不能进行互访

不同隔离组下的端口可以互访

没有配置隔离组的端口(普通端口)可以跟所有接口互访

端口隔离配置:进入接口配置

[Huawei-g0/0/1] port-isolate enable group 1 //开启端口隔离并将 g0/0/1 接口加入到隔离组 1 中

在 DSLAM 上将两个端口配置端口隔离:port-isolate enable group 1

LSW1配置接口类型为 access 并允许 vlan 10 通过,配置 vlan 内 ARP 代理

[Huawei-vlanif10] arp-proxy inner-sub-vlan-proxy enable //启用 vlan 内 ARP 代理

VLAN 内 ARP 代理前提:

被请求的 IP 地址和自己在一个网段

自身存在被请求 IP 地址的 ARP 表项

3. VLAN 间 ARP 代理

解决不同 VLAN 之间对应计算机的三层互通问题

使用的是 vlan 聚合:帮助子 VLAN 实现链路间的通信

创建 vlan 2 3 4,其中 vlan 2 3 是子 vlan,vlan 4 是聚合vlan

聚合 vlan 配置:

LSW2:

先配置好两个接口的类型为 access 并允许对应 vlan 通过

vlan 4 //聚合 vlan 的编号是 vlan 4

Ip address x.x.x.x //添加 IP 地址

aggregate-vlan //启用聚合vlan

access-valn 2 3 //将 vlan 2 3 聚合 vlan 4

arp-proxy inter-sub-vlan-proxy enable //开启 vlan 间 ARP 代理

PC1测试PC2的连通性,PC1 发送自己的 IP 地址和 MAC 地址以及需要访问的 IP 地址和 MAC (00000000) 地址,网关查找路由表,此时网关启用了 ARP 代理,所以使用自己 vlan 4 的 MAC 地址代理 PC1 的 MAC 地址,PC2 收到请求之后,回应自己的 MAC 地址,网关同样的使用自己的 vlan 4 的 MAC 地址代理 PC2 的 MAC,PC1 收到之后,将 PC2 的IP地址 和 网关 vlan 4 的 MAC 存入自己的 ARP 表项中,误认为此时的 MAC 就是 PC2 的 MAC,同理 PC2 也是。

VLAN 间 ARP 代理前提:

被请求的 IP 地址和自己在一个网段

自身存在被请求 IP 地址的 ARP 表项

VLAN Mapping 的配置

http://www.jsqmd.com/news/689997/

相关文章:

  • ESP-SensairShuttle物联网开发套件详解
  • Windows终极优化神器:5分钟快速掌握WinUtil完整使用指南
  • TouchGal:开启你的Galgame完美体验之旅
  • 【AI实战日记-手搓情感聊天机器人】Day 4:告别金鱼记忆!LangChain 记忆原理与 Token 成本优化实战
  • 4Cell Remosaic技术解析:手机摄影的“明暗双修”之道
  • 2026年4月浙江排污泵采购指南:深度剖析台州市华泰泵业的硬核价值 - 2026年企业推荐榜
  • 从实验室到生产线:时间相移算法在工业质检中的实战选型指南
  • LIWC文本分析:如何用Python解锁语言背后的心理密码?
  • STeP框架:流式张量计算与动态并行化实践
  • Android Studio中文界面终极指南:3分钟告别英文开发困扰
  • 2026西安系统门窗优质推荐榜:系统门窗十大品牌/系统门窗品牌哪个好/西安断桥铝门窗/西安窗纱一体窗/西安铝合金门窗/选择指南 - 优质品牌商家
  • 一份认证标准背后的“三角协同”:专知智库、自指余行论与成都余行专利代理所
  • 边缘AI部署实战:NVIDIA IGX平台关键技术与行业应用
  • Node.js 性能分析实战指南:从入门到精通
  • ESXi Unlocker终极指南:如何免费解锁VMware ESXi的macOS虚拟化限制
  • 华硕笔记本+Ubuntu 20.04:用cpupower解决Intel CPU频率上不去/功耗墙问题实战
  • 从一次‘网络丢包’故障排查,逆向拆解IPv4报文的‘生存时间’TTL和‘分片’标志
  • 基于反步法的AUV水下机器人轨迹跟踪控制(圆形+直线)[仿真+说明文档]
  • Pixel手机救砖实战:从boot.img解包到修改内核模块的完整避坑指南
  • 专利资产成熟度认证白皮书解读(八)
  • 2026 最新 Python+AI 零基础入门实战教程:从零搭建企业级人工智能项目
  • Python 3.8及以下版本exe文件反编译实战:从pyc到可读源码的完整避坑记录
  • Texlive2023 + TeXstudio 2023 组合安装避坑全记录:从ISO下载到编辑器配置
  • YOLOv8训练日志怎么看?从COCO128的mAP、loss曲线里挖出模型调优的线索
  • GB28181设备控制全解析:从PTZ、镜头到录像报警,一份保姆级的命令清单与避坑指南
  • 2026年Hermes Agent/OpenClaw如何部署?阿里云及Coding Plan配置保姆级指南
  • 蓝桥杯暴力枚举题保姆级攻略:从成绩统计到图像模糊,12道真题带你吃透Python循环
  • 手把手带你用现代仿真软件(如LTspice)复现真空三极管的放大原理
  • 银河麒麟V10桌面系统Qt(5.12.10)部署与开发环境一站式配置指南
  • 实时嵌入式系统安全架构PAIR的设计与实践