MikroTik se RouterOS bied 'n wye verskeidenheid gevorderde kenmerke en instellings om netwerke doeltreffend te bestuur. Onder hierdie funksies speel die Address Resolution Protocol (ARP) 'n fundamentele rol in die kartering van IP-adresse na fisiese netwerkadresse.
Aan die einde van die artikel vind u 'n klein toets dit sal jou toelaat evalueer die kennis wat in hierdie leeswerk opgedoen is
1. ARP Gedeaktiveer
As ARP op die koppelvlak gedeaktiveer is, dit wil sê arp=disabled word gebruik, reageer die router nie op ARP-versoeke van kliënte nie. Daarom moet 'n statiese ARP-inskrywing ook by kliënte gevoeg word. Router IP- en MAC-adresse moet byvoorbeeld by Windows-werkstasies gevoeg word deur die arp-opdrag te gebruik:
C:\> arp -s 10.5.8.254 00-aa-00-62-c6-09
2. ARP geaktiveer
ARP Geaktiveer is die verstekmodus in die meeste konfigurasies. Laat die roeteerder toe om die ARP-tabel outomaties op te dateer namate toestelle op die netwerk met mekaar kommunikeer. Geen handmatige ingryping nodig nie.
'n Tipiese voorbeeld kan wees:
/ip arp druk
Hierdie opdrag sal die dinamiese ARP-tabel vertoon, wat outomaties opgedateer word namate toestelle op die netwerk interaksie het.
3. Volmag ARP
Dit is 'n tegniek in rekenaarnetwerke waarin een toestel as 'n tussenganger optree om namens ander toestelle op ARP-versoeke te reageer. Met ander woorde, die ARP Proxy-toestel reageer op ARP-versoeke wat na IP-adresse gerig is wat buite sy eie subnet is, eerder as om toestelle op daardie subnet op hul eie te laat reageer. Die router voer ARP-instaanbediener op die koppelvlak uit en stuur antwoorde na ander koppelvlakke
Die hooffunksie van Proxy ARP is om kommunikasie toe te laat tussen toestelle wat op verskillende subnetwerke is, maar aan dieselfde fisiese netwerk gekoppel is Om ARP Proxy te aktiveer, gebruik:
4. Antwoord Slegs
Die koppelvlak sal slegs reageer op versoeke wat afkomstig is van ooreenstemmende IP-adres/MAC-adreskombinasies wat as statiese inskrywings in die IP/ARP-tabel ingevoer word. Geen dinamiese inskrywings sal outomaties in die IP/ARP-tabel gestoor word nie. Daarom, vir kommunikasie om suksesvol te wees, moet 'n geldige statiese inskrywing reeds bestaan. Om 'n statiese inskrywing in die ARP-tabel te maak, gebruik die volgende opdrag:
/ip arp add address=192.168.1.2 mac-adres=00:11:22:33:44:55 koppelvlak=ether1
Hierdie modus is nuttig vir situasies waar jy streng moet beheer watter IP-adresse aan 'n spesifieke koppelvlak toegeken kan word. Gebruik die volgende opdrag om slegs antwoordmodus te aktiveer:
/interface ethernet stel 0 arp=slegs antwoord
Hierdie opdrag konfigureer Ethernet-koppelvlak 1 om slegs op ARP-versoeke te reageer.
5. Plaaslike Proxy ARP
Wanneer hierdie modus op die roeteerder geaktiveer is, word Proxy ARP slegs na/van hierdie koppelvlak uitgevoer, dit wil sê vir verkeer wat dieselfde koppelvlak binnegaan en verlaat. In 'n normale LAN is die standaardgedrag dat twee netwerkgashere direk met mekaar kommunikeer, sonder om die router te betrek.
Met local-proxy-arp geaktiveer, sal die roeteerder op alle kliëntgashere reageer met die MAC-adres van die roeteerderkoppelvlak in plaas van die MAC-adres van die ander gasheer. Die router voer ARP-instaanbediener op die koppelvlak uit en stuur antwoorde na dieselfde koppelvlak.
Kom ons kyk na die volgende voorbeeld:
As Gasheer A (192.168.88.2/24) die MAC-adres van Gasheer B (192.168.88.3/24) versoek, sal die roeteerder met sy eie MAC-adres reageer. Met ander woorde, as local-proxy-arp geaktiveer is, sal die router verantwoordelikheid neem vir die aanstuur van verkeer tussen Host A 192.168.88.2 en Host B 192.168.88.3. Alle ARP-kasinskrywings op gashere A en B sal die MAC-adres van die router verwys. In hierdie geval voer die router local-proxy-arp vir die hele 192.168.88.0/24 subnet uit.
'n Voorbeeld van RouterOS local-proxy-arp kan 'n brugkonfigurasie wees met 'n DHCP-bediener en brugpoorte wat die geïsoleerde opsie gebruik waar gashere op dieselfde subnet slegs op Laag 3 deur die brug-IP met mekaar kan kommunikeer.
/koppelvlakbrug
voeg arp=local-proxy-arp name=bridge1 by
/koppelvlakbrugpoort
voeg brug=brug1 horison=1 koppelvlak=eter2 by
voeg brug=brug1 horison=1 koppelvlak=eter3 by
voeg brug=brug1 horison=1 koppelvlak=eter4 by
Kort kennisvasvra
Wat dink jy van hierdie artikel?
Durf jy jou aangeleerde kennis evalueer?
Aanbevole boek vir hierdie artikel
RouterOS v7 Advanced Security Book
Studiemateriaal vir die MTCSE-sertifiseringskursus, opgedateer na RouterOS v7
Verwante poste
- Tussen statig en staatloos: Bemeester die MikroTik Firewall
- MikroTik en draadlose verifikasie: Verstaan 'Laat gedeelde sleutel toe'
- MikroTik IPSec: Kies tussen tonnelmodus en vervoermodus vir VPN
- HSRP, VRRP, GLBP: Verstaan sleutelprotokolle vir netwerkoortolligheid
- Bandwydtetoets- en spoedtoetsnutsgoed in MikroTik RouterOS