MikroTiks RouterOS bietet eine Vielzahl erweiterter Funktionen und Einstellungen zur effizienten Verwaltung von Netzwerken. Unter diesen Funktionen spielt das Address Resolution Protocol (ARP) eine grundlegende Rolle bei der Zuordnung von IP-Adressen zu physischen Netzwerkadressen.
Am Ende des Artikels finden Sie eine kleine Test das wird dir erlauben beurteilen das in dieser Lektüre erworbene Wissen
1. ARP deaktiviert
Wenn ARP auf der Schnittstelle deaktiviert ist, d. h. arp=disabled verwendet wird, antwortet der Router nicht auf ARP-Anfragen von Clients. Daher muss auch bei Clients ein statischer ARP-Eintrag hinzugefügt werden. Beispielsweise müssen Router-IP- und MAC-Adressen mit dem Befehl arp zu Windows-Workstations hinzugefügt werden:
C:\> arp -s 10.5.8.254 00-aa-00-62-c6-09
2. ARP aktiviert
ARP aktiviert ist in den meisten Konfigurationen der Standardmodus. Ermöglicht dem Router, die ARP-Tabelle automatisch zu aktualisieren, wenn Geräte im Netzwerk miteinander kommunizieren. Kein manueller Eingriff erforderlich.
Ein typisches Beispiel könnte sein:
/ip arp drucken
Dieser Befehl zeigt die dynamische ARP-Tabelle an, die automatisch aktualisiert wird, wenn Geräte im Netzwerk interagieren.
3. Proxy-ARP
Dabei handelt es sich um eine Technik in Computernetzwerken, bei der ein Gerät als Vermittler fungiert und im Namen anderer Geräte auf ARP-Anfragen antwortet. Mit anderen Worten: Das ARP-Proxy-Gerät antwortet auf ARP-Anfragen, die an IP-Adressen außerhalb seines eigenen Subnetzes gerichtet sind, anstatt Geräte in diesem Subnetz alleine antworten zu lassen. Der Router führt einen ARP-Proxy auf der Schnittstelle durch und sendet Antworten an andere Schnittstellen
Die Hauptfunktion von Proxy ARP besteht darin, die Kommunikation zwischen Geräten zu ermöglichen, die sich in verschiedenen Subnetzen befinden, aber mit demselben physischen Netzwerk verbunden sind. Um ARP Proxy zu aktivieren, verwenden Sie:
4. Nur antworten
Die Schnittstelle antwortet nur auf Anfragen, die von übereinstimmenden IP-Adresse/MAC-Adressen-Kombinationen stammen, die als statische Einträge in der IP/ARP-Tabelle eingetragen sind. Es werden keine dynamischen Einträge automatisch in der IP/ARP-Tabelle gespeichert. Damit die Kommunikation erfolgreich ist, muss daher bereits ein gültiger statischer Eintrag vorhanden sein. Um einen statischen Eintrag in der ARP-Tabelle zu erstellen, verwenden Sie den folgenden Befehl:
/ip arp add address=192.168.1.2 mac-address=00:11:22:33:44:55 interface=ether1
Dieser Modus ist in Situationen nützlich, in denen Sie streng steuern müssen, welche IP-Adressen einer bestimmten Schnittstelle zugewiesen werden können. Um den Nur-Antwort-Modus zu aktivieren, verwenden Sie den folgenden Befehl:
/interface ethernet set 0 arp=reply-only
Dieser Befehl konfiguriert die Ethernet-Schnittstelle 1 so, dass sie nur auf ARP-Anfragen antwortet.
5. Lokaler Proxy-ARP
Wenn dieser Modus auf dem Router aktiviert ist, wird Proxy-ARP nur zu/von dieser Schnittstelle durchgeführt, d. h. für Datenverkehr, der dieselbe Schnittstelle betritt und verlässt. In einem normalen LAN kommunizieren zwei Netzwerk-Hosts standardmäßig direkt miteinander, ohne den Router einzubeziehen.
Wenn local-proxy-arp aktiviert ist, antwortet der Router allen Client-Hosts mit der MAC-Adresse der Router-Schnittstelle anstelle der MAC-Adresse des anderen Hosts. Der Router führt einen ARP-Proxy auf der Schnittstelle aus und sendet Antworten an dieselbe Schnittstelle.
Schauen wir uns das folgende Beispiel an:
Wenn Host A (192.168.88.2/24) die MAC-Adresse von Host B (192.168.88.3/24) anfordert, antwortet der Router mit seiner eigenen MAC-Adresse. Mit anderen Worten: Wenn local-proxy-arp aktiviert ist, übernimmt der Router die Verantwortung für die Weiterleitung des Datenverkehrs zwischen Host A 192.168.88.2 und Host B 192.168.88.3. Alle ARP-Cache-Einträge auf Host A und B verweisen auf die MAC-Adresse des Routers. In diesem Fall führt der Router eine lokale Proxy-Arp für das gesamte Subnetz 192.168.88.0/24 durch.
Ein Beispiel für RouterOS local-proxy-arp könnte eine Bridge-Konfiguration mit einem DHCP-Server und Bridge-Ports unter Verwendung der isolierten Option sein, bei der Hosts im selben Subnetz nur auf Layer 3 über die Bridge-IP miteinander kommunizieren können.
/Schnittstellenbrücke
Fügen Sie arp=local-proxy-arp name=bridge1 hinzu
/interface Bridge-Port
Fügen Sie Bridge=Bridge1 Horizon=1 Interface=Ether2 hinzu
Fügen Sie Bridge=Bridge1 Horizon=1 Interface=Ether3 hinzu
Fügen Sie Bridge=Bridge1 Horizon=1 Interface=Ether4 hinzu
Kurzes Wissensquiz
Was halten Sie von diesem Artikel?
Trauen Sie sich, Ihr erlerntes Wissen zu bewerten?
Empfohlenes Buch für diesen Artikel
RouterOS v7 Advanced Security Book
Lernmaterial für den MTCSE-Zertifizierungskurs, aktualisiert auf RouterOS v7
In Verbindung stehende Artikel
- Zwischen Stateful und Stateless: Die MikroTik-Firewall meistern
- MikroTik und drahtlose Authentifizierung: Grundlegendes zu „Gemeinsamen Schlüssel zulassen“
- MikroTik IPSec: Wählen Sie zwischen Tunnelmodus und Transportmodus für VPN
- HSRP, VRRP, GLBP: Grundlegende Protokolle für Netzwerkredundanz
- Bandbreitentest- und Geschwindigkeitstest-Tools in MikroTik RouterOS