溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

代理arp技術介紹及實驗

發布時間:2020-08-21 05:23:39 來源:網絡 閱讀:800 作者:超愛絲雨 欄目:網絡安全

        路由器收到ARP Request時,若發現查詢的目的IP地址在不同子網,路由器會扮演代理的ARP的角色,代為回答,告訴查詢者它所要做的MAC地址

        如果ARP請求是從一個網絡的主機發往同一網段卻不在同一物理網絡上的另一臺主機,那么連接它們的具有代理ARP功能的設備就可以回答該請求,這個過程稱作代理ARPProxy ARP)。

代理ARP功能屏蔽了分離的物理網絡這一事實,使用戶使用起來,好像在同一個物理網絡上。

代理ARP分為普通代理ARP和本地代理ARP,二者的應用場景有所區別:

·              普通代理ARP的應用環境為:想要互通的主機分別連接到設備的不同三層接口上,且這些主機不在同一個廣播域中。

·              本地代理ARP的應用環境為:想要互通的主機連接到設備的同一個三層接口上,且這些主機不在同一個廣播域中。

代理arp技術介紹及實驗

實驗環境說明:
R1上創建VLAN 2和VLAN 3,VLAN 2 ip地址為172.16.0.1/24,VLAN 3 ip地址為172.16.1.1/24,R1的fastethernet 2/0和fastethernet 2/1啟二層口,分別劃分到VLAN 2(fastethernet2/0)和VLAN 3(fastethernet2/1)
PC1和PC分別配IP地址172.16.0.2/16、172.16.1.2/16,注意是16位掩碼,不配置網關地址。因為如果是24位掩碼,沒有配置網關地址,是不會發數據包的

代理arp技術介紹及實驗

可以看到Proxy ARP is enable,代理arp功能默認是開啟狀態(cisco),H3C設備使用dis proxy-arp interface vlan 2,H3C默認是關閉狀態

VLAN 2的proxy arp功能開啟,172.16.0.2(無網關)可以ping通172.16.1.2,proxy arp功能關閉,172.16.0.2(無網關)不可以ping通172.16.1.2
VLAN 3同理

注意兩點:PC的IP地址掩碼是16位,也就是讓PC認為在相同網段,還有就是PC不用配置網關地址。



向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女