本地代理ARP(Local Proxy ARP )

本文介绍了一种通过配置本地代理ARP实现同一网段内主机通信的方法。即使在网络设备上过滤了特定MAC地址的情况下,也能确保主机间正常通信。文中详细记录了实验配置步骤与验证过程。

【定义及作用】

本地代理ARP,以网关自身的MAC回应本网段的IP地址的ARP请求,用于二层端口隔离时,同一网段的客户之间能够通信。

 
【实验拓扑】

 

【实验要求】
当在R1上过滤了R6的MAC地址时,R1也能够ping通R6

 

 
【配置方法】
R1&R6
no ip routing

 
R4
int E0/0
ip proxy-arp
ip local-proxy-arp

 
【实验验证】
R4#clear arp-cache
R4#ping 155.1.146.1

 
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 155.1.146.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 20/45/84 ms
R4#ping 155.1.146.6

 
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 155.1.146.6, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 16/40/116 ms
R4#show arp
Protocol Address Age (min) Hardware Addr Type Interface
Internet 155.1.146.1 0  c000.0dd0.0000 ARPA Ethernet0/0
Internet 155.1.146.4 -  c003.0dd0.0000 ARPA Ethernet0/0
Internet 155.1.146.6 0 c005.0f80.0000 ARPA Ethernet0/0

 
从R4到R1与R6的MAC地址都变成了R4的MAC地址,因此即使在R1上过滤R6的MAC地址,R1与R6依然能够ping通,原因是R1认为到R6的MAC地址为R4 E0/0的接口地址,实验无法配置过滤因此只能通过show arp 来查看MAC地址是否相同

 

【实验基本配置】
R1:
inter fa 0/0
ip address 155.1.146.1 255.255.255.0
no shut
R4:
inter ethernet 0/0
ip address 155.1.146.4 255.255.255.0
no shut
!
interface Serial 0/0
encaps frame-relay
no frame-relay inverse
ip address 155.1.0.4 255.255.255.0
frame map ip 155.1.0.5 405 broad
no shutdown
R5:
interface Serial 0/0
encaps frame-relay
no frame-relay inverse
ip address 155.1.0.5 255.255.255.0
frame map ip 155.1.0.4 504 broad
no shut
R6:
inter gig 0/0
ip address 155.1.146.6 255.255.255.0
no shut

本文转自zcm8483 51CTO博客,原文链接:http://blog.51cto.com/haolun/993134
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值