网络工程师必须了解的ARP知识
发布时间:2019-07-18 17:19:07 所属栏目:教程 来源:攻城狮成长之路
导读:动态ARP表项学习 大多数情况下,设备可以通过ARP协议动态学习和更新ARP表项。设备是如何进行动态学习的呢?其实动态ARP主要是通过广播ARP请求报文和单播ARP应答报文这两个过程完成地址解析的。 例如:小A和小C在一次聚会上互留了IP地址。如上图所示,小A需
ARP表项固化:
动态ARP检测功能: 设备将根据DHCP Snooping绑定表对收到的ARP报文的IP地址、MAC地址、VLAN或接口信息与绑定表中记录的表项内容进行检查,不匹配则直接丢弃。 配置ARP表项固化,可以基于全局和接口分别进行配置。
配置动态ARP检测功能,可以基于接口和VLAN分别进行配置。
3. 保证合法用户的ARP表项可以正常生成 (1) 限制可以学习的ARP表项数量 当发现某个接口下存在攻击者,占用大量ARP表资源时,通过限制该接口可以学习的ARP表项数量,可以避免ARP表被耗尽。当接口上学习到的ARP表达到指定的限制值时,该接口不再学习新的ARP表项。 (2) ARP表项严格学习 只有本设备主动发送的ARP请求报文的应答报文才能触发本设备进行ARP学习,其他设备主动向本设备发送的ARP报文不能触发本设备进行ARP学习。 配置方法如下: 限制ARP表项。
配置ARP表项严格学习。
查看ARP表
(编辑:晋中站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |