代理arp技术介绍及实验-创新互联
路由器收到ARP Request时,若发现查询的目的IP地址在不同子网,路由器会扮演代理的ARP的角色,代为回答,告诉查询者它所要做的MAC地址
创新互联是一家专注于网站设计、成都做网站与策划设计,江北网站建设哪家好?创新互联做网站,专注于网站建设十载,网设计领域的专业建站公司;建站业务涵盖:江北等地区。江北做网站价格咨询:18980820575如果ARP请求是从一个网络的主机发往同一网段却不在同一物理网络上的另一台主机,那么连接它们的具有代理ARP功能的设备就可以回答该请求,这个过程称作代理ARP(Proxy ARP)。
代理ARP功能屏蔽了分离的物理网络这一事实,使用户使用起来,好像在同一个物理网络上。
代理ARP分为普通代理ARP和本地代理ARP,二者的应用场景有所区别:
· 普通代理ARP的应用环境为:想要互通的主机分别连接到设备的不同三层接口上,且这些主机不在同一个广播域中。
· 本地代理ARP的应用环境为:想要互通的主机连接到设备的同一个三层接口上,且这些主机不在同一个广播域中。
实验环境说明:
R1上创建VLAN 2和VLAN 3,VLAN 2 ip地址为172.16.0.1/24,VLAN 3 ip地址为172.16.1.1/24,R1的fastethernet 2/0和fastethernet 2/1启二层口,分别划分到VLAN 2(fastethernet2/0)和VLAN 3(fastethernet2/1)
PC1和PC分别配IP地址172.16.0.2/16、172.16.1.2/16,注意是16位掩码,不配置网关地址。因为如果是24位掩码,没有配置网关地址,是不会发数据包的
可以看到Proxy ARP is enable,代理arp功能默认是开启状态(cisco),H3C设备使用dis proxy-arp interface vlan 2,H3C默认是关闭状态
VLAN 2的proxy arp功能开启,172.16.0.2(无网关)可以ping通172.16.1.2,proxy arp功能关闭,172.16.0.2(无网关)不可以ping通172.16.1.2
VLAN 3同理
注意两点:PC的IP地址掩码是16位,也就是让PC认为在相同网段,还有就是PC不用配置网关地址。
另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。
分享标题:代理arp技术介绍及实验-创新互联
当前URL:http://pwwzsj.com/article/dhjgid.html