免费arp:
作用:
- ip冲突的监测
- 设备更换MAC或IP地址出发免费arp,用来刷新对端PC arp地址表的映射,不然形成了错误的arp地址表映射
- Vrrp的主备切换,当备用设备变成了主设备,会发送一个免费的arp,刷新底下二层交换机的mac地址表。
- 服务器的集群 s1、s2、s3发送免费arp做为心跳报文。
代理arp
两个主机相同网段但在不在同一物理网络(不在同一个广播域),此时两主机互访需要中间网络设备代替主机发送arp响应,该过程称为代理arp
开启arp代理的功能:接口下 arp-proxy enable
代理ARP类型和场景:
- 路由式arp代理:中间路由器 PCA请求的网关的mac地址来访问PCB
- Vlan间arp代理:super-vlan
HCIP扩展部分,高级VLAN
- Vlan内arp代理:端口隔离 单播可以通信,广播无法通信,相同vlan内,实现vlan代理的功能。
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
port-isolate enable group 1
interface GigabitEthernet0/0/2
port link-type access
port default vlan 10
port-isolate enable group 1
#
interface Vlanif10
ip address 192.168.10.1 255.255.255.0
配置完后的PCA和PCB之间不能互访,被设置了端口隔离,广播单播都无法通信
如需要单播通信,启用vlan内代理功能
[sw1-Vlanif10]arp-proxy inner-sub-vlan-proxy enable
交换机代替PCB去回复 ,让PC1认为PC2的mac就是7ebd