fbpx

Εξερευνώντας τις λειτουργίες ARP στο MikroTik RouterOS

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Το RouterOS της MikroTik προσφέρει μια μεγάλη ποικιλία προηγμένων λειτουργιών και ρυθμίσεων για την αποτελεσματική διαχείριση των δικτύων. Μεταξύ αυτών των λειτουργιών, το Πρωτόκολλο Ανάλυσης Διευθύνσεων (ARP) διαδραματίζει θεμελιώδη ρόλο στην αντιστοίχιση διευθύνσεων IP σε φυσικές διευθύνσεις δικτύου.

Στο τέλος του άρθρου θα βρείτε ένα μικρό δοκιμή που θα σας επιτρέψει αξιολογήσει τις γνώσεις που αποκτήθηκαν σε αυτή την ανάγνωση

1. Απενεργοποίηση ARP

Εάν το ARP είναι απενεργοποιημένο στη διεπαφή, δηλαδή χρησιμοποιείται arp=disabled, ο δρομολογητής δεν ανταποκρίνεται σε αιτήματα ARP από πελάτες. Επομένως, μια στατική καταχώρηση ARP πρέπει επίσης να προστεθεί στους πελάτες. Για παράδειγμα, οι διευθύνσεις IP και MAC του δρομολογητή πρέπει να προστεθούν στους σταθμούς εργασίας των Windows χρησιμοποιώντας την εντολή arp:

C:\> arp -s 10.5.8.254 00-aa-00-62-c6-09

2. Ενεργοποιημένο ARP

Το ARP Enabled είναι η προεπιλεγμένη λειτουργία στις περισσότερες διαμορφώσεις. Επιτρέπει στον δρομολογητή να ενημερώνει αυτόματα τον πίνακα ARP καθώς οι συσκευές στο δίκτυο επικοινωνούν μεταξύ τους. Δεν απαιτείται χειροκίνητη παρέμβαση.

Χαρακτηριστικό παράδειγμα θα μπορούσε να είναι:

/ip arp print

Αυτή η εντολή θα εμφανίσει τον πίνακα δυναμικού ARP, ο οποίος ενημερώνεται αυτόματα καθώς οι συσκευές αλληλεπιδρούν στο δίκτυο.

3. Proxy ARP

Είναι μια τεχνική στη δικτύωση υπολογιστών στην οποία μια συσκευή ενεργεί ως ενδιάμεσος για να ανταποκριθεί σε αιτήματα ARP για λογαριασμό άλλων συσκευών. Με άλλα λόγια, η συσκευή ARP Proxy ανταποκρίνεται σε αιτήματα ARP που απευθύνονται σε διευθύνσεις IP που βρίσκονται εκτός του δικού της υποδικτύου, αντί να αφήνει τις συσκευές σε αυτό το υποδίκτυο να ανταποκρίνονται μόνες τους. Ο δρομολογητής εκτελεί διακομιστή μεσολάβησης ARP στη διεπαφή και στέλνει απαντήσεις σε άλλες διεπαφές

 

Η κύρια λειτουργία του Proxy ARP είναι να επιτρέπει την επικοινωνία μεταξύ συσκευών που βρίσκονται σε διαφορετικά υποδίκτυα αλλά είναι συνδεδεμένες στο ίδιο φυσικό δίκτυο Για να ενεργοποιήσετε το ARP Proxy, χρησιμοποιήστε:

Εξερευνώντας τις λειτουργίες ARP στο MikroTik RouterOS

4. Απάντηση Μόνο

Η διεπαφή θα ανταποκρίνεται μόνο σε αιτήματα που προέρχονται από αντιστοιχισμένους συνδυασμούς διεύθυνσης IP/διεύθυνσης MAC που εισάγονται ως στατικές καταχωρήσεις στον πίνακα IP/ARP. Δεν θα αποθηκευτούν αυτόματα δυναμικές καταχωρήσεις στον πίνακα IP/ARP. Επομένως, για να είναι επιτυχείς οι επικοινωνίες, πρέπει να υπάρχει ήδη μια έγκυρη στατική καταχώρηση. Για να κάνετε μια στατική καταχώρηση στον πίνακα ARP χρησιμοποιήστε την ακόλουθη εντολή:

/ip arp add address=192.168.1.2 mac-address=00:11:22:33:44:55 interface=ether1

Αυτή η λειτουργία είναι χρήσιμη για περιπτώσεις όπου πρέπει να ελέγχετε αυστηρά ποιες διευθύνσεις IP μπορούν να εκχωρηθούν σε μια συγκεκριμένη διεπαφή. Για να ενεργοποιήσετε τη λειτουργία απάντησης μόνο χρησιμοποιήστε την ακόλουθη εντολή:

/interface ethernet σύνολο 0 arp=μόνο απάντηση

Αυτή η εντολή διαμορφώνει τη διεπαφή Ethernet 1 ώστε να ανταποκρίνεται μόνο σε αιτήματα ARP.

5. Local Proxy ARP

Όταν αυτή η λειτουργία είναι ενεργοποιημένη στο δρομολογητή, το Proxy ARP εκτελείται μόνο προς/από αυτήν τη διεπαφή, δηλαδή για κίνηση που εισέρχεται και εξέρχεται από την ίδια διεπαφή. Σε ένα κανονικό LAN, η προεπιλεγμένη συμπεριφορά είναι δύο κεντρικοί υπολογιστές δικτύου να επικοινωνούν απευθείας μεταξύ τους, χωρίς να εμπλέκεται ο δρομολογητής.

Με ενεργοποιημένο το local-proxy-arp, ο δρομολογητής θα απαντήσει σε όλους τους κεντρικούς υπολογιστές-πελάτες με τη διεύθυνση MAC της διεπαφής του δρομολογητή αντί για τη διεύθυνση MAC του άλλου κεντρικού υπολογιστή. Ο δρομολογητής εκτελεί διακομιστή μεσολάβησης ARP στη διεπαφή και στέλνει απαντήσεις στην ίδια διεπαφή.

Ας δούμε το παρακάτω παράδειγμα:

Εάν ο κεντρικός υπολογιστής Α (192.168.88.2/24) ζητήσει τη διεύθυνση MAC του κεντρικού υπολογιστή Β (192.168.88.3/24), ο δρομολογητής θα απαντήσει με τη δική του διεύθυνση MAC. Με άλλα λόγια, εάν είναι ενεργοποιημένο το local-proxy-arp, ο δρομολογητής θα αναλάβει την ευθύνη για την προώθηση της κυκλοφορίας μεταξύ του Host A 192.168.88.2 και του Host B 192.168.88.3. Όλες οι καταχωρήσεις cache ARP στους κεντρικούς υπολογιστές A και B θα αναφέρονται στη διεύθυνση MAC του δρομολογητή. Σε αυτήν την περίπτωση, ο δρομολογητής εκτελεί local-proxy-arp για ολόκληρο το υποδίκτυο 192.168.88.0/24.

Ένα παράδειγμα του RouterOS local-proxy-arp θα μπορούσε να είναι μια διαμόρφωση γέφυρας με διακομιστή DHCP και θύρες γεφύρωσης χρησιμοποιώντας την απομονωμένη επιλογή όπου οι κεντρικοί υπολογιστές στο ίδιο υποδίκτυο μπορούν να επικοινωνούν μεταξύ τους μόνο στο Επίπεδο 3 μέσω της IP της γέφυρας .

/interface bridge

προσθέστε arp=local-proxy-arp name=bridge1

/interface bridge port

προσθήκη γέφυρας=γέφυρα1 ορίζοντας=1 διεπαφή=αιθέρας2

προσθήκη γέφυρας=γέφυρα1 ορίζοντας=1 διεπαφή=αιθέρας3

προσθήκη γέφυρας=γέφυρα1 ορίζοντας=1 διεπαφή=αιθέρας4

Σύντομο κουίζ γνώσεων

Τι γνώμη έχετε για αυτό το άρθρο;
Τολμάς να αξιολογήσεις τις γνώσεις σου;

QUIZ - Εξερευνώντας τις λειτουργίες ARP στο MikroTik RouterOS

Προτεινόμενο βιβλίο για αυτό το άρθρο

Θέλετε να προτείνετε ένα θέμα;

Κάθε εβδομάδα δημοσιεύουμε νέο περιεχόμενο. Θέλετε να μιλήσουμε για κάτι συγκεκριμένο;
Θέμα για το επόμενο blog

Αφήστε ένα σχόλιο

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

ΚΩΔΙΚΟΣ ΕΚΠΤΩΣΗΣ

AN24-LIB

ισχύει για βιβλία και πακέτα βιβλίων MikroTik

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εισαγωγή σε
OSPF - BGP - MPLS

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-RAV-ROS-240118
Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAS-ROS-240111

Προσφορά για την Ημέρα των Τριών Βασιλιάδων!

REYES24

15%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό Three Kings Day!

*Η προσφορά ισχύει έως την Κυριακή 7 Ιανουαρίου 2024
** ο κώδικας (KINGS24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Promo για την παραμονή της Πρωτοχρονιάς!

NY24

20%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό της Πρωτοχρονιάς!

* Η προσφορά ισχύει έως τη Δευτέρα 1 Ιανουαρίου 2024
** ο κώδικας (NY24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Χριστουγεννιάτικες εκπτώσεις!

XMAS23

30%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό για τα Χριστούγεννα!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως τη Δευτέρα 25 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ CYBER WEEK

CW23-MK

17%

όλα τα μαθήματα MikroTik OnLine

CW23-AX

30%

όλα τα μαθήματα της Ακαδημίας

CW23-LIB

25%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Cyber ​​​​Week!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως την Κυριακή 3 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ BLACK FRIDAY

BF23-MX

22%

όλα τα μαθήματα MikroTik OnLine

BF23-AX

35%

όλα τα μαθήματα της Ακαδημίας

BF23-LIB

30%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Black Friday!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
ισχύει έως την Κυριακή 26 Νοεμβρίου 2023

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-VPN-SET-231115

Προώθηση αποκριών

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για το Halloween.

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

HW23-MK

Έκπτωση 11% σε όλα τα μαθήματα MikroTik OnLine

11%

HW23-AX

Έκπτωση 30% σε όλα τα μαθήματα της Ακαδημίας

30%

HW23-LIB

Έκπτωση 25% σε όλα τα βιβλία και πακέτα βιβλίων της MikroTik

25%

Εγγραφείτε και συμμετάσχετε στο δωρεάν μάθημα Εισαγωγή στη Προηγμένη Δρομολόγηση με τη MikroTik (MAE-RAV-ROS)

Σήμερα (Τετάρτη) 11 Οκτωβρίου 2023
7 μ.μ. έως 11 μ.μ. (Κολομβία, Εκουαδόρ, Περού)

MAE-RAV-ROS-231011