什么是代理ARP(proxy ARP)?
2006/12/27 22:18:38

什么是proxy ARP?
proxy ARP就是通過使用一個主機(通常為router),來作為指定的設備對另一設備作出ARP請求的應答

proxy ARP是如何工作的?
設備需求:
Cisco 2500系列的rourer
Cisco IOS Release 12.2(10b)

screen.width-500)this.style.width=screen.width-500;" border=0>此主題相關圖片如下:
screen.width-500)this.style.width=screen.width-500;" border=0>
假設在如上圖的一個環境中,位于子網A的主機A(172.16.10.100)需要發送packet到位于子網B的主機D(172.16.20.200)上去.于是主機A將發送ARP請求給D.當然,為了能夠達到主機D,就需要知道主機D的MAC地址.因此,主機A在它位于的那個子網A上廣播ARP請求,大致內容如下圖:

screen.width-500)this.style.width=screen.width-500;" border=0>此主題相關圖片如下:
screen.width-500)this.style.width=screen.width-500;" border=0>
當然router的e0口也接收到該廣播,但是router默認不會轉發廣播的,所以該ARP請求仍然到達不了主機D.但是router卻知道主機D位于另外一個子網B.于是router應答自己的MAC地址給主機A,如下圖:

screen.width-500)this.style.width=screen.width-500;" border=0>此主題相關圖片如下:
screen.width-500)this.style.width=screen.width-500;" border=0>
注意如上圖,源IP地址為主機D的IP地址,但是源MAC地址是router e0口的MAC地址.這就是發送給主機A的proxy ARP應答(代理人,中間人).這樣的proxy ARP應答一般是作為unicast發送給請求者(主機A)
主機A收到這個proxy ARP應答以后,開始更新自己的ARP table,如下圖:

screen.width-500)this.style.width=screen.width-500;" border=0>此主題相關圖片如下:
screen.width-500)this.style.width=screen.width-500;" border=0>
于是從現在開始,主機A將不把要前往主機D的packet通過router e0口(00-00-0c-94-36-ab)轉發,因為router知道如何到達主機D,它會把packet轉發給主機D
另外,位于子網A的主機的ARP cache,如下圖:
screen.width-500)this.style.width=screen.width-500;" border=0>此主題相關圖片如下:
screen.width-500)this.style.width=screen.width-500;" border=0>
注意上圖,3個IP地址映射到1個MAC地址(router e0口的MAC地址)上,這就說明正在使用proxy ARP


Cisco的router的接口應該配置成能夠接收和應答proxy ARP,當然這個默認是啟用的,不過可以使用一些命令來關閉這個功能,命令如下:
Router# config t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#int e 0
Router(config-if)#no ip proxy-arp
Router(config-if)#^Z
Router#
要再次啟用的話,在接口配置模式下使用ip proxy-arp命令即可

proxy ARP有哪些優點?
最主要的一個優點就是能夠在不影響其他router的路由表的情況下在網絡上添加一個新的router,這樣使得子網的變化對主機是透明的
proxy ARP應該使用在主機沒有配置默認網關或沒有任何路由策略的網絡上

proxy ARP帶來的哪些負面影響?
1.增加了某一網段上ARP流量
2.主機需要更大的ARP table來處理IP地址到MAC地址的映射
3.安全問題,比如ARP欺騙(spoofing)
4.不會為不使用ARP來解析地址的網絡工作
5.不能夠概括和推廣網絡拓撲

一些參考資料:RFC 925和RFC 1027
Fin

返回列表
返回首頁 主站蜘蛛池模板: 日韩三级免费看| 精品真实国产乱文在线| 國产一二三内射在线看片| 中文永久免费观看网站| 欧美一区2区三区4区公司贰佰| 人妻少妇看a偷人无码精品| 腿打开一下一会就不疼了| 国产成人精品午夜福利在线播放| 97精品国产一区二区三区| 性xxxxx护士第一次| 久久午夜夜伦鲁鲁片免费无码影视| 欧美呜巴又大粗又长| 亚洲黄色性视频| 精品国产自在现线久久| 国产亚洲欧美久久久久| 欧美bbbbbxxxxx| 国产精品视频无圣光一区| caoporn地址| 性色av一区二区三区| 久久久久久久久久久久福利| 最新国产三级在线不卡视频| 亚洲无圣光一区二区| 热99re久久免费视精品频软件| 初尝黑人巨砲波多野结衣| 色综合久久久久无码专区| 国产成人午夜性a一级毛片| 把女人的嗷嗷嗷叫视频软件| 国产高清一区二区三区视频| japanmilkhdxxxxxmature| 成人免费观看网站| 久久丫精品久久丫| 日韩三级免费观看| 久久精品视频亚洲| 最近免费中文字幕大全高清片| 亚洲国产天堂久久综合| 欧美激情一区二区三区成人| 亚洲综合色成在线播放| 男人j桶女人p免费视频| 免费精品99久久国产综合精品| 老子影院伦不卡欧美| 国产一起色一起爱|