Zyxel P-791R v2 [346/378] Обработка arp и группа команд arp ackgratuitous

Zyxel P-791R v2 [346/378] Обработка arp и группа команд arp ackgratuitous
Приложение G Интерпретатор команд
Руководство пользователя P-791R v2
348
Обработка ARP и группа команд ARP ackGratuitous
P-791R v2 не принимает отклики ARP, если от P-791R v2 не был отправлен
соответствующий запрос. Это исключает возможность подмены IP- и MAC-адресов
в таблицы ARP P-791R v2 путем отправки фальсифицированного отклика ARP. Наличие
неверной привязки IP-адреса к MAC-адресу в таблице ARP P-791R v2 может
использоваться для пересылки пакетов через P-791R v2 на иные устройства вместо
изначального адресата.
Команды для обработки и игнорирования произвольных запросов ARP
Хост может отправить запрос ARP для разрешения своего собственного IP-адреса.
Такой запрос называется произвольным (gratuitous). IP-адреса отправителя и получателя
в пакете запроса указывают на сам хост. В качестве MAC-адреса получателя в пакете
содержится широковещательный адрес Ethernet (FF:FF:FF:FF:FF:FF). Это позволяет
определить, имеются ли в сети другие хосты, IP-адреса которых совпадают с IP-адресом
изготовителя. Кроме того, другие
хосты в сети получают возможность обновить свои
таблицы ARP, включив в них IP-адрес хоста и соответствующий ему MAC-адрес.
Команды
ip arp ackGratuitous задают режим обработки произвольных запросов
ARP на P-791R v2.
Чтобы указать P-791R v2 игнорировать произвольные запросы ARP, введите
команду
ip arp ackGratuitous active no.
Чтобы указать P-791R v2 отвечать на произвольные запросы ARP, введите команду
ip arp ackGratuitous active yes.
Рассмотрим следующий пример: обычно используемый шлюз становится
недоступен, и резервный шлюз отправляет произвольный запрос ARP. Если
IP-адрес, к которому относится запрос, отсутствует в таблице ARP P-791R v2, то P-
791R v2 отправляет запрос ARP, чтобы определить, какой хост использует данный
IP-адрес. После получения ответа от резервного шлюза P-791R v2 добавляет новую
запись в таблицу ARP.
Если в таблице ARP P-791R v2 уже содержится
запись с соответствующим
IP-адресом, то ответ P-791R v2 будет зависеть от режима, выбранного командой
ip
arp ackGratuitous forceUpdate
.
Команда
ip arp ackGratuitous forceUpdate on указывает P-791R v2
принудительно заменить MAC-адрес в таблице ARP.
Команда
ip arp ackGratuitous forceUpdate off отключает замену
MAC-адреса в таблице ARP P-791R v2.
Использование резервного шлюза (см. следующий рисунок) является одним из случаев,
когда принудительное обновление таблицы ARP в ответ на произвольные запросы
необходимо. В определенный момент шлюз A перестает работать, и его место занимает
резервный шлюз (B) с тем же статическим IP-адресом, что и у шлюза A. Шлюз B
рассылает широковещательный запрос
ARP для нахождения хоста, использующего его
IP-адрес. Если параметр ackGratuitous включен и установлен в режим принудительного
обновления, P-791R v2 примет произвольный запрос ARP и обновит свою таблицу ARP.
В результате на P-791R v2 будет храниться актуальная таблица ARP, позволяющая
пересылать пакеты через резервный шлюз. Если параметр ackGratuitous отключен или
принудительное обновление не выбрано, P-791R v2 не обновит параметры записи в
таблице ARP и
не сможет пересылать пакеты через шлюз B.

Содержание