هدف لب
مشاهده تفکیک ARP معمولی بین یک روتر و یک هاست مستقیماً متصل، سپس فعالکردن Proxy ARP روی یک اینترفیس روتر و مشاهده اینکه چگونه اجازه میدهد یک هاست نادرستپیکربندیشده بدون دروازه پیشفرض همچنان بتواند به یک زیرشبکه دوردست برسد.
هدف لب (چرا مهم است)
ARP مکانیزم نامرئی پشت تقریباً هر ترجمه لایه ۳ به لایه ۲ است، و Proxy ARP یک ویژگی قدیمی است که گاهی رفتار گیجکنندهای در شبکههای واقعی ایجاد میکند — یک هاست بدون دروازه پیکربندیشده گاهی همچنان میتواند به شبکههای دوردست برسد، و درک Proxy ARP برای توضیح چرایی آن ضروری است.
توپولوژی لب
R1 ---- Gi0/0 (192.168.30.1/24) ---- سوئیچ ---- PC1 (192.168.30.10/24)
R1 ---- Gi0/1 (192.168.40.1/24) ---- R2 ---- LAN 192.168.40.0/24
دروازه پیشفرض PC1 عمداً برای این لب
پیکربندینشده باقی میماند (0.0.0.0)وظیفه ۱: پیکربندی آدرسدهی پایه
اینترفیسهای R1 را همانطور که نشان داده شده پیکربندی کن، و PC1 را با IP 192.168.30.10/24 اما بدون دروازه پیشفرض پیکربندی کن.
وظیفه ۲: مشاهده رفتار معمولی ARP
از R1، آدرس PC1 را ping کن، سپس جدول ARP R1 را بررسی کن تا آدرس MAC تفکیکشده را تأیید کنی.
وظیفه ۳: تأیید عدمتوانایی PC1 به رسیدن به زیرشبکه دوردست بهطور پیشفرض
تلاش کن 192.168.40.x را از PC1 ping کنی و تأیید کن بهدلیل دروازه پیشفرض گمشده شکست میخورد.
وظیفه ۴: فعالکردن Proxy ARP روی R1
Proxy ARP را روی اینترفیس Gi0/0 R1 فعال کن (توجه: در بیشتر نسخههای IOS بهطور پیشفرض فعال است، پس این وظیفه همچنین شامل تأیید صریح و در صورت نیاز دوبارهفعالکردن آن است).
وظیفه ۵: تأیید اینکه Proxy ARP مسئله را حل میکند
همان ping را از PC1 به یک هاست روی 192.168.40.0/24 تلاش کن و مشاهده کن اکنون موفق میشود، سپس با استفاده از جدول ARP توضیح بده چرا.
راهحل و تأیید
R1(config)# interface gigabitethernet0/0
R1(config-if)# ip address 192.168.30.1 255.255.255.0
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)# interface gigabitethernet0/1
R1(config-if)# ip address 192.168.40.1 255.255.255.0
R1(config-if)# no shutdownR1# ping 192.168.30.10
!!!!!
Success rate is 100 percent (5/5)
R1# show ip arp
Protocol Address Age Hardware Addr Type Interface
Internet 192.168.30.10 0 00aa.bb00.1010 ARPA GigabitEthernet0/0
Internet 192.168.30.1 - 00aa.bb00.0001 ARPA GigabitEthernet0/0PC1> ping 192.168.40.20
(بدون دروازه پیکربندیشده، و بدون
Proxy ARP، این کاملاً شکست میخورد -- اما
چون PC1 هیچ دروازهای تنظیمشده ندارد، مستقیماً
برای 192.168.40.20 ARP خواهد کرد انگار روی
زیرشبکه محلی خودش است)R1(config)# interface gigabitethernet0/0
R1(config-if)# ip proxy-arp
R1# show ip interface gigabitethernet0/0 | include Proxy
Local Proxy ARP is disabled
Proxy ARP is enabledPC1> ping 192.168.40.20
Reply from 192.168.40.20: bytes=32 time=2ms
PC1> arp -a
Interface: 192.168.30.10
Internet Address Physical Address
192.168.40.20 00aa.bb00.0001
-- توجه کنید: PC1 باور دارد مستقیماً آدرس
-- MAC مربوط به 192.168.40.20 را تفکیک کرده،
-- اما آدرس MAC نشاندادهشده در واقع
-- متعلق به اینترفیس Gi0/0 R1 است -- R1 از
-- طرف هاست دوردست به درخواست ARP پاسخ داد،
-- سپس ترافیک را بهطور معمول پس از رسیدن
-- مسیریابی کردنکته کلیدی
Proxy ARP اجازه میدهد یک روتر به درخواستهای ARP برای آدرسهایی که میتواند به آنها مسیریابی کند پاسخ دهد، حتی اگر آن آدرسها فیزیکاً روی سگمنت محلی نباشند — این میتواند یک دروازه پیشفرض نادرستپیکربندیشده روی یک هاست را پنهان کند، که دقیقاً چرایی این است که اتصال بهطور غیرمنتظره کارکردن با وجود یک دروازه گمشده نشانه کلاسیکی برای بررسی Proxy ARP در طول عیبیابی است.