fbpx

Erkundung der ARP-Modi in MikroTik RouterOS

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

MikroTiks RouterOS bietet eine Vielzahl erweiterter Funktionen und Einstellungen zur effizienten Verwaltung von Netzwerken. Unter diesen Funktionen spielt das Address Resolution Protocol (ARP) eine grundlegende Rolle bei der Zuordnung von IP-Adressen zu physischen Netzwerkadressen.

Am Ende des Artikels finden Sie eine kleine Test das wird dir erlauben beurteilen das in dieser Lektüre erworbene Wissen

1. ARP deaktiviert

Wenn ARP auf der Schnittstelle deaktiviert ist, d. h. arp=disabled verwendet wird, antwortet der Router nicht auf ARP-Anfragen von Clients. Daher muss auch bei Clients ein statischer ARP-Eintrag hinzugefügt werden. Beispielsweise müssen Router-IP- und MAC-Adressen mit dem Befehl arp zu Windows-Workstations hinzugefügt werden:

C:\> arp -s 10.5.8.254 00-aa-00-62-c6-09

2. ARP aktiviert

ARP aktiviert ist in den meisten Konfigurationen der Standardmodus. Ermöglicht dem Router, die ARP-Tabelle automatisch zu aktualisieren, wenn Geräte im Netzwerk miteinander kommunizieren. Kein manueller Eingriff erforderlich.

Ein typisches Beispiel könnte sein:

/ip arp drucken

Dieser Befehl zeigt die dynamische ARP-Tabelle an, die automatisch aktualisiert wird, wenn Geräte im Netzwerk interagieren.

3. Proxy-ARP

Dabei handelt es sich um eine Technik in Computernetzwerken, bei der ein Gerät als Vermittler fungiert und im Namen anderer Geräte auf ARP-Anfragen antwortet. Mit anderen Worten: Das ARP-Proxy-Gerät antwortet auf ARP-Anfragen, die an IP-Adressen außerhalb seines eigenen Subnetzes gerichtet sind, anstatt Geräte in diesem Subnetz alleine antworten zu lassen. Der Router führt einen ARP-Proxy auf der Schnittstelle durch und sendet Antworten an andere Schnittstellen

 

Die Hauptfunktion von Proxy ARP besteht darin, die Kommunikation zwischen Geräten zu ermöglichen, die sich in verschiedenen Subnetzen befinden, aber mit demselben physischen Netzwerk verbunden sind. Um ARP Proxy zu aktivieren, verwenden Sie:

Erkundung der ARP-Modi in MikroTik RouterOS

4. Nur antworten

Die Schnittstelle antwortet nur auf Anfragen, die von übereinstimmenden IP-Adresse/MAC-Adressen-Kombinationen stammen, die als statische Einträge in der IP/ARP-Tabelle eingetragen sind. Es werden keine dynamischen Einträge automatisch in der IP/ARP-Tabelle gespeichert. Damit die Kommunikation erfolgreich ist, muss daher bereits ein gültiger statischer Eintrag vorhanden sein. Um einen statischen Eintrag in der ARP-Tabelle zu erstellen, verwenden Sie den folgenden Befehl:

/ip arp add address=192.168.1.2 mac-address=00:11:22:33:44:55 interface=ether1

Dieser Modus ist in Situationen nützlich, in denen Sie streng steuern müssen, welche IP-Adressen einer bestimmten Schnittstelle zugewiesen werden können. Um den Nur-Antwort-Modus zu aktivieren, verwenden Sie den folgenden Befehl:

/interface ethernet set 0 arp=reply-only

Dieser Befehl konfiguriert die Ethernet-Schnittstelle 1 so, dass sie nur auf ARP-Anfragen antwortet.

5. Lokaler Proxy-ARP

Wenn dieser Modus auf dem Router aktiviert ist, wird Proxy-ARP nur zu/von dieser Schnittstelle durchgeführt, d. h. für Datenverkehr, der dieselbe Schnittstelle betritt und verlässt. In einem normalen LAN kommunizieren zwei Netzwerk-Hosts standardmäßig direkt miteinander, ohne den Router einzubeziehen.

Wenn local-proxy-arp aktiviert ist, antwortet der Router allen Client-Hosts mit der MAC-Adresse der Router-Schnittstelle anstelle der MAC-Adresse des anderen Hosts. Der Router führt einen ARP-Proxy auf der Schnittstelle aus und sendet Antworten an dieselbe Schnittstelle.

Schauen wir uns das folgende Beispiel an:

Wenn Host A (192.168.88.2/24) die MAC-Adresse von Host B (192.168.88.3/24) anfordert, antwortet der Router mit seiner eigenen MAC-Adresse. Mit anderen Worten: Wenn local-proxy-arp aktiviert ist, übernimmt der Router die Verantwortung für die Weiterleitung des Datenverkehrs zwischen Host A 192.168.88.2 und Host B 192.168.88.3. Alle ARP-Cache-Einträge auf Host A und B verweisen auf die MAC-Adresse des Routers. In diesem Fall führt der Router eine lokale Proxy-Arp für das gesamte Subnetz 192.168.88.0/24 durch.

Ein Beispiel für RouterOS local-proxy-arp könnte eine Bridge-Konfiguration mit einem DHCP-Server und Bridge-Ports unter Verwendung der isolierten Option sein, bei der Hosts im selben Subnetz nur auf Layer 3 über die Bridge-IP miteinander kommunizieren können.

/Schnittstellenbrücke

Fügen Sie arp=local-proxy-arp name=bridge1 hinzu

/interface Bridge-Port

Fügen Sie Bridge=Bridge1 Horizon=1 Interface=Ether2 hinzu

Fügen Sie Bridge=Bridge1 Horizon=1 Interface=Ether3 hinzu

Fügen Sie Bridge=Bridge1 Horizon=1 Interface=Ether4 hinzu

Kurzes Wissensquiz

Was halten Sie von diesem Artikel?
Trauen Sie sich, Ihr erlerntes Wissen zu bewerten?

QUIZ – Erkunden der ARP-Modi in MikroTik RouterOS

Empfohlenes Buch für diesen Artikel

Möchten Sie ein Thema vorschlagen?

Jede Woche veröffentlichen wir neue Inhalte. Möchten Sie, dass wir über etwas Bestimmtes sprechen?
Thema für den nächsten Blog

Hinterlassen Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011