fbpx

Explorant els modes d'ARP a MikroTik RouterOS

Facebook
Twitter
LinkedIn
WhatsApp
telegram

RouterOS de MikroTik ofereix una àmplia varietat de funcions i configuracions avançades per administrar xarxes de manera eficient. Entre aquestes funcions, l'Address Resolution Protocol (ARP) juga un paper fonamental en mapejar adreces IP a adreces físiques de xarxa.

Al final de l'article trobareu un petit prova que et permetrà avaluar els coneixements adquirits en aquesta lectura

1. ARP Disabled

Si l'ARP està deshabilitat a la interfície, és a dir, s'utilitza arp=disabled, el router no respon a les sol·licituds ARP dels clients. Per tant, també cal afegir una entrada ARP estàtica als clients. Per exemple, les adreces IP i MAC de l'encaminador s'han d'afegir a les estacions de treball de Windows mitjançant l'ordre arp:

C:\> arp -s 10.5.8.254 00-aa-00-62-c6-09

2. ARP Enabled

L'ARP Enabled és el mode per defecte a la majoria de configuracions. Permet que el router actualitzi automàticament la taula ARP a mesura que els dispositius a la xarxa es comuniquen entre si. No cal intervenció manual.

Un exemple típic podria ser:

/ip arp print

Aquesta ordre mostrarà la taula ARP dinàmica, que s'actualitza automàticament a mesura que els dispositius interactuen a la xarxa.

3. Proxy ARP

És una tècnica en xarxes d'ordinadors on un dispositiu actua com a intermediari per respondre a les sol·licituds ARP en nom d'altres dispositius. En altres paraules, el dispositiu ARP Proxy respon a les sol·licituds ARP dirigides a adreces IP que estan fora de la seva pròpia subxarxa, en lloc de deixar que els dispositius en aquesta subxarxa responguin per si mateixos. El router realitza proxy ARP a la interfície i envia respostes a altres interfícies

 

La funció principal del servidor intermediari ARP és permetre la comunicació entre dispositius que estan en subxarxes diferents però que estan connectades a la mateixa xarxa física Per habilitar ARP servidor intermediari, utilitzeu:

Explorant els modes d'ARP a MikroTik RouterOS

4. Reply Only

La interfície només respondrà a sol·licituds originades a partir de combinacions coincidents d'adreça IP/adreça MAC que s'ingressen com a entrades estàtiques a la taula IP/ARP. No s'emmagatzemaran automàticament entrades dinàmiques a la taula IP/ARP. Per tant, perquè les comunicacions siguin exitoses, ja hi ha d'haver una entrada estàtica vàlida. Per fer una entrada estàtica a la taula ARP utilitzeu la següent ordre:

/ip arp add address=192.168.1.2 mac-address=00:11:22:33:44:55 interface=ether1

Aquest mode és útil per a situacions en què cal controlar estrictament quines adreces IP es poden assignar a una interfície específica. Per habilitar el mode reply only utilitzeu la següent ordre:

/interface ethernet set 0 arp=reply-only

Aquesta ordre configura la interfície Ethernet 1 per respondre només a sol·licituds ARP.

5. Local Proxy ARP

Quan es té habilitat al router aquest mode es realitza Proxy ARP cap a/des d'aquesta interfície únicament, és a dir per al trànsit que entra i surt de la mateixa interfície. En una LAN normal, el comportament predeterminat és que dos hosts de xarxa es comuniquin directament entre si, sense involucrar el router.

Amb local-proxy-arp habilitat, l'encaminador respondrà a tots els amfitrions del client amb l'adreça MAC de la interfície de l'encaminador en lloc de l'adreça MAC de l'altre host. El Router realitza proxy ARP a la interfície i envia respostes a la mateixa interfície.

Vegem el següent exemple:

Si el Host A (192.168.88.2/24) sol·licita l'adreça MAC del Host B (192.168.88.3/24), el router respondrà amb la seva pròpia adreça MAC. En altres paraules, si local-proxy-arp està habilitat, el router assumirà la responsabilitat de reenviar el trànsit entre el Host A 192.168.88.2 i el Host B 192.168.88.3. Totes les entrades de memòria cau ARP als Hosts A i B faran referència a l'adreça MAC del router. En aquest cas, el router realitza local-proxy-arp per a tota la subxarxa 192.168.88.0/24.

Un exemple de RouterOS local-proxy-arp podria ser una configuració de bridge amb un servidor DHCP i ports de bridge utilitzant l'opció isolated on els hosts de la mateixa subxarxa puguin comunicar-se entre si sols a la Capa 3 a través de la IP del bridge .

/interface bridge

add arp=local-proxy-arp name=bridge1

/interface bridge port

add bridge=bridge1 horizon=1 interface=ether2

add bridge=bridge1 horizon=1 interface=ether3

add bridge=bridge1 horizon=1 interface=ether4

Breu qüestionari de coneixements

Què et va semblar aquest article?
T'atreveixes a avaluar els teus coneixements apresos?

QUIZ - Explorant els modes d'ARP a MikroTik RouterOS

Llibre recomanat per a aquest article

Voleu suggerir un tema?

Totes les setmanes postejem nou contingut. Vols que tractem sobre alguna cosa específica?
Tema per al proper Blog

Deixa un comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011