一 ARP
1 ARP代理
Proxy ARP:ARP代理,用来解决网络互通问题。分为路由式Proxy ARP、VLAN内Proxy ARP、VLAN间Proxy ARP。
路由式Proxy ARP,路由式Proxy ARP就是使那些IP地址在同一网段却连接到不同物理网络上的设备能够相互通信的一种功能。
VLAN内Proxy ARP,如果两个用户属于相同的VLAN,但VLAN内配置了用户隔离。此时用户间要互通,需要在关联了该VLAN的路由接口上启动VLAN内Proxy ARP功能。
VLAN间Proxy ARP,如果两个用户属于不同的VLAN,用户间要进行三层互通,可以在关联了这些VLAN的路由接口上启动VLAN间Proxy ARP功能,主要适用于VLAN聚合(又叫Super vlan)。
2 免费ARP
主机主动使用自己的IP地址作为目标地址发送ARP请求,主要作用如下:
(1)用于检查重复的IP地址,正常情况下不会收到ARP回应,否则表明网络中存在重复IP地址
(2)用于通告一个新的MAC地址
(3)在VRRP备份中用来通告主备发生变换
3 ARP Proxy配置
(1)配置VLAN内ARP代理:如下图所示,PC1和PC2对应上联口已经实现二层端口隔离,配置PC1与PC2间三层互通。
vlan 2
int vlan2
ip addresss 1.1.1.254 24
arp-proxy inner-sub-vlan-proxy enable //启动VLAN内ARP代理功能
inte e0/0/1
port link-type access
port default vlan 2
port-isolate enable group 1 //配置加入端口隔离组
inte e0/0/2
port link-type access
port default vlan 2
port-isolate enable group 1
(2)配置VLAN间ARP代理:
实例分析:
LSW1:
vlan batch 2 to 4
vlan 4
aggregate-vlan
access-vlan 2 to 3
int vlanif4
ip add 192.168.1.254 255.255.255.0
quit
int e0/0/1
port link-type acc