fbpx

ARP-modi verkennen in MikroTik RouterOS

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

MikroTik's RouterOS biedt een breed scala aan geavanceerde functies en instellingen om netwerken efficiënt te beheren. Van deze functies speelt het Address Resolution Protocol (ARP) een fundamentele rol bij het toewijzen van IP-adressen aan fysieke netwerkadressen.

Aan het einde van het artikel vindt u een kleine proef dat zal je toestaan schatten de kennis die tijdens deze lezing is verworven

1. ARP uitgeschakeld

Als ARP op de interface is uitgeschakeld, dat wil zeggen dat arp=disabled wordt gebruikt, reageert de router niet op ARP-verzoeken van clients. Daarom moet er ook een statische ARP-invoer aan clients worden toegevoegd. Router-IP- en MAC-adressen moeten bijvoorbeeld aan Windows-werkstations worden toegevoegd met behulp van de arp-opdracht:

C:\> arp -s 10.5.8.254 00-aa-00-62-c6-09

2. ARP ingeschakeld

ARP ingeschakeld is de standaardmodus in de meeste configuraties. Hiermee kan de router de ARP-tabel automatisch bijwerken terwijl apparaten op het netwerk met elkaar communiceren. Geen handmatige tussenkomst vereist.

Een typisch voorbeeld zou kunnen zijn:

/ip arp afdrukken

Met deze opdracht wordt de dynamische ARP-tabel weergegeven, die automatisch wordt bijgewerkt naarmate apparaten op het netwerk communiceren.

3. Proxy-ARP

Het is een techniek in computernetwerken waarbij één apparaat als tussenpersoon fungeert om namens andere apparaten op ARP-verzoeken te reageren. Met andere woorden: het ARP-proxyapparaat reageert op ARP-verzoeken die zijn gericht aan IP-adressen die zich buiten zijn eigen subnet bevinden, in plaats van de apparaten op dat subnet zelf te laten reageren. De router voert ARP-proxy uit op de interface en verzendt antwoorden naar andere interfaces

 

De belangrijkste functie van Proxy ARP is het mogelijk maken van communicatie tussen apparaten die zich op verschillende subnetten bevinden, maar verbonden zijn met hetzelfde fysieke netwerk. Om ARP Proxy in te schakelen, gebruikt u:

ARP-modi verkennen in MikroTik RouterOS

4. Alleen antwoorden

De interface reageert alleen op verzoeken die afkomstig zijn van overeenkomende IP-adres/MAC-adrescombinaties die als statische vermeldingen in de IP/ARP-tabel zijn ingevoerd. Er worden geen dynamische gegevens automatisch opgeslagen in de IP/ARP-tabel. Om de communicatie te laten slagen, moet er daarom al een geldige statische invoer bestaan. Om een ​​statische invoer in de ARP-tabel te maken, gebruikt u de volgende opdracht:

/ip arp adres toevoegen=192.168.1.2 mac-adres=00:11:22:33:44:55 interface=ether1

Deze modus is handig voor situaties waarin u strikt moet controleren welke IP-adressen aan een specifieke interface kunnen worden toegewezen. Om de modus Alleen antwoorden in te schakelen, gebruikt u de volgende opdracht:

/interface ethernet set 0 arp=alleen antwoord

Met deze opdracht wordt Ethernet-interface 1 geconfigureerd om alleen op ARP-verzoeken te reageren.

5. Lokale proxy-ARP

Wanneer deze modus op de router is ingeschakeld, wordt Proxy ARP alleen van/naar deze interface uitgevoerd, dat wil zeggen voor verkeer dat dezelfde interface binnenkomt en verlaat. In een normaal LAN is het standaardgedrag dat twee netwerkhosts rechtstreeks met elkaar communiceren, zonder tussenkomst van de router.

Als local-proxy-arp is ingeschakeld, reageert de router op alle clienthosts met het MAC-adres van de routerinterface in plaats van het MAC-adres van de andere host. De router voert ARP-proxy uit op de interface en verzendt antwoorden naar dezelfde interface.

Laten we eens kijken naar het volgende voorbeeld:

Als Host A (192.168.88.2/24) het MAC-adres van Host B (192.168.88.3/24) opvraagt, antwoordt de router met zijn eigen MAC-adres. Met andere woorden: als local-proxy-arp is ingeschakeld, neemt de router de verantwoordelijkheid voor het doorsturen van verkeer tussen Host A 192.168.88.2 en Host B 192.168.88.3. Alle ARP-cachevermeldingen op Hosts A en B verwijzen naar het MAC-adres van de router. In dit geval voert de router lokale proxy-arp uit voor het gehele 192.168.88.0/24-subnet.

Een voorbeeld van RouterOS local-proxy-arp zou een bridge-configuratie kunnen zijn met een DHCP-server en bridge-poorten met behulp van de geïsoleerde optie waarbij hosts op hetzelfde subnet alleen met elkaar kunnen communiceren op Layer 3 via het bridge-IP.

/interface-brug

voeg arp=local-proxy-arp name=bridge1 toe

/interface bridge-poort

voeg bridge=bridge1 horizon=1 interface=ether2 toe

voeg bridge=bridge1 horizon=1 interface=ether3 toe

voeg bridge=bridge1 horizon=1 interface=ether4 toe

Korte kennisquiz

Wat vind je van dit artikel?
Durf jij je geleerde kennis te evalueren?

QUIZ - ARP-modi verkennen in MikroTik RouterOS

Aanbevolen boek voor dit artikel

Wil je een onderwerp voorstellen?

Elke week plaatsen wij nieuwe inhoud. Wil je dat we over iets specifieks praten?
Onderwerp voor de volgende blog

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011