MikroTik의 RouterOS는 네트워크를 효율적으로 관리할 수 있는 다양한 고급 기능과 설정을 제공합니다. 이러한 기능 중에서 ARP(주소 확인 프로토콜)는 IP 주소를 물리적 네트워크 주소에 매핑하는 데 기본적인 역할을 합니다.
기사의 마지막 부분에서 작은 내용을 찾을 수 있습니다. test 그것은 당신을 허용합니다 평가하다 이번 독서를 통해 얻은 지식
1. ARP 비활성화
인터페이스에서 ARP가 비활성화된 경우, 즉 arp=disabled가 사용된 경우 라우터는 클라이언트의 ARP 요청에 응답하지 않습니다. 따라서 정적 ARP 항목도 클라이언트에 추가해야 합니다. 예를 들어, arp 명령을 사용하여 라우터 IP 및 MAC 주소를 Windows 워크스테이션에 추가해야 합니다.
C:\> arp -s 10.5.8.254 00-aa-00-62-c6-09
2. ARP 활성화
ARP 활성화는 대부분의 구성에서 기본 모드입니다. 네트워크의 장치가 서로 통신할 때 라우터가 ARP 테이블을 자동으로 업데이트할 수 있습니다. 수동 개입이 필요하지 않습니다.
일반적인 예는 다음과 같습니다.
/ip arp 인쇄
이 명령은 장치가 네트워크에서 상호 작용할 때 자동으로 업데이트되는 동적 ARP 테이블을 표시합니다.
3. 프록시 ARP
이는 한 장치가 다른 장치를 대신하여 ARP 요청에 응답하는 중개자 역할을 하는 컴퓨터 네트워킹 기술입니다. 즉, ARP 프록시 장치는 해당 서브넷의 장치가 자체적으로 응답하도록 허용하는 대신 자체 서브넷 외부에 있는 IP 주소로 전달되는 ARP 요청에 응답합니다. 라우터는 인터페이스에서 ARP 프록시를 수행하고 다른 인터페이스에 응답을 보냅니다.
프록시 ARP의 주요 기능은 서로 다른 서브넷에 있지만 동일한 물리적 네트워크에 연결된 장치 간의 통신을 허용하는 것입니다. ARP 프록시를 활성화하려면 다음을 사용하십시오.
4. 답장만
인터페이스는 IP/ARP 테이블에 고정 항목으로 입력된 일치하는 IP 주소/MAC 주소 조합에서 발생하는 요청에만 응답합니다. IP/ARP 테이블에는 동적 항목이 자동으로 저장되지 않습니다. 따라서 통신이 성공하려면 유효한 정적 항목이 이미 존재해야 합니다. ARP 테이블에 정적 항목을 만들려면 다음 명령을 사용하십시오.
/ip arp 주소 추가=192.168.1.2 mac-address=00:11:22:33:44:55 인터페이스=ether1
이 모드는 특정 인터페이스에 할당할 수 있는 IP 주소를 엄격하게 제어해야 하는 상황에 유용합니다. 응답 전용 모드를 활성화하려면 다음 명령을 사용하십시오:
/인터페이스 이더넷 세트 0 arp=응답 전용
이 명령은 이더넷 인터페이스 1이 ARP 요청에만 응답하도록 구성합니다.
5. 로컬 프록시 ARP
라우터에서 이 모드가 활성화되면 이 인터페이스에 대해서만, 즉 동일한 인터페이스에 들어오고 나가는 트래픽에 대해서만 프록시 ARP가 수행됩니다. 일반 LAN에서 기본 동작은 두 네트워크 호스트가 라우터를 사용하지 않고 서로 직접 통신하는 것입니다.
local-proxy-arp가 활성화되면 라우터는 다른 호스트의 MAC 주소 대신 라우터 인터페이스의 MAC 주소를 사용하여 모든 클라이언트 호스트에 응답합니다. 라우터는 인터페이스에서 ARP 프록시를 수행하고 동일한 인터페이스로 응답을 보냅니다.
다음 예를 살펴보겠습니다.
Host A(192.168.88.2/24)가 Host B(192.168.88.3/24)의 MAC 주소를 요청하면 라우터는 자신의 MAC 주소로 응답합니다. 즉, local-proxy-arp가 활성화되면 라우터는 호스트 A 192.168.88.2와 호스트 B 192.168.88.3 간의 트래픽 전달을 담당합니다. 호스트 A와 B의 모든 ARP 캐시 항목은 라우터의 MAC 주소를 참조합니다. 이 경우 라우터는 전체 192.168.88.0/24 서브넷에 대해 local-proxy-arp를 수행합니다.
RouterOS local-proxy-arp의 예로는 동일한 서브넷의 호스트가 브리지 IP를 통해 레이어 3에서만 서로 통신할 수 있는 격리 옵션을 사용하는 DHCP 서버 및 브리지 포트가 있는 브리지 구성이 있을 수 있습니다.
/인터페이스 브리지
arp=local-proxy-arp 이름=bridge1 추가
/interface 브리지 포트
브리지=브리지1 horizon=1 인터페이스=ether2 추가
브리지=브리지1 horizon=1 인터페이스=ether3 추가
브리지=브리지1 horizon=1 인터페이스=ether4 추가