代理ARPUnix系统 电脑资料_第1页
代理ARPUnix系统 电脑资料_第2页
代理ARPUnix系统 电脑资料_第3页
代理ARPUnix系统 电脑资料_第4页
代理ARPUnix系统 电脑资料_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

代理ARPUnix系统 电脑资料 什么是proxy ARP? proxy ARP就是通过使用一个主机(通常为router),来作为指定的设备对另一设备作出ARP请求的应答 proxy ARP是如何工作的? 设备 需求 : Cisco 2500系列的rourer Cisco IOS Release 12.2(10b) screen.width-500)this.style.width=screen.width-50 proxy ARP就是通过使用一个主机(通常为router),来作为指定的设备对另一设备作出ARP请求的应答 proxy ARP是如何工作的? 设备需求: Cisco 2500系列的rourer Cisco IOS Release 12.2(10b) screen.width-500)this.style.width=screen.width-500; border=0 /此主题相关图片如下: screen.width-500)this.style.width=screen.width-500; border=0 / 假设在如上图的一个环境中,位于子网A的主机A(172.16.10.100)需要发送packet到位于子网B的主机D(172.16.20.200)上去.于是主机A将发送ARP请求给D.当然,为了能够达到主机D,就需要知道主机D的MAC地址.因此,主机A在它位于的那个子网A上广播ARP请求,大致内容如下图: screen.width-500)this.style.width=screen.width-500; border=0 /此主题相关图片如下: screen.width-500)this.style.width=screen.width-500; border=0 / 当然router的e0口也接收到该广播,但是router默认不会转发广播的,所以该ARP请求仍然到达不了主机D.但是router却知道主机D位于另外一个子网B.于是router应答自己的MAC地址给主机A,如下图: 此主题相关图片如下: screen.width-500)this.style.width=screen.width-500; border=0 / 注意如上图,源IP地址为主机D的IP地址,但是源MAC地址是router e0口的MAC地址.这就是发送给主机A的proxy ARP应答(代理人,中间人).这样的proxy ARP应答一般是作为unicast发送给请求者(主机A) 主机A收到这个proxy ARP应答以后,开始更新自己的ARP table,如下图: 此主题相关图片如下: screen.width-500)this.style.width=screen.width-500; border=0 / 于是从现在开始,主机A将不把要前往主机D的packet通过router e0口(00-00-0c-94-36-ab)转发,因为router知道如何到达主机D,它会把packet转发给主机D 另外,位于子网A的主机的ARP cache,如下图: 此主题相关图片如下: screen.width-500)this.style.width=screen.width-500; border=0 / 注意上图,3个IP地址映射到1个MAC地址(router e0口的MAC地址)上,这就说明正在使用proxy ARP Cisco的router的接口应该配置成能够接收和应答proxy ARP,当然这个默认是启用的,不过可以使用一些命令来关闭这个功能,命令如下: Router# config t Enter configuration mands, one per line. End with TL/Z. Router(config)#int e 0 Router(config-if)#no ip proxy-arp Router(config-if)#Z Router# 要再次启用的话,在接口配置模式下使用ip proxy-arp命令即可 proxy ARP有哪些优点? 最主要的一个优点就是能够在不影响其他router的路由表的情况下在网络上添加一个新的router,这样使得子网的变化对主机是透明的 proxy ARP应该使用在主机没有配置默认网关或没有任何路由策略的网络上 proxy ARP带来的哪些负面影响? 1.增加了某一网段上ARP流量 2.主机需要更大的ARP table来处理IP地址到MAC地址的映射 3.安全问题,比如ARP欺

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论