(0)
最佳答案
1.1.4 ARP表
设备通过 ARP 解析到目的MAC 地址后,将会在自己的ARP 表中增加IP 地址到MAC 地址的映射
表项,以用于后续到同一目的地报文的转发。
ARP 表项分为动态ARP 表项和静态ARP 表项。
1. 动态ARP表项
动态 ARP 表项由ARP 协议通过ARP 报文自动生成和维护,可以被老化,可以被新的ARP 报文更
新,可以被静态ARP 表项覆盖。当到达老化时间、接口down 时会删除相应的动态ARP 表项。
2. 静态ARP表项
静态 ARP 表项通过手工配置和维护,不会被老化,不会被动态ARP 表项覆盖。
配置静态 ARP 表项可以增加通信的安全性。静态ARP 表项可以限制和指定IP 地址的设备通信时
只使用指定的MAC 地址,此时攻击报文无法修改此表项的IP 地址和MAC 地址的映射关系,从而
保护了本设备和指定设备间的正常通信。
静态 ARP 表项分为短静态ARP 表项和长静态ARP 表项。
. 在配置长静态 ARP 表项时,除了配置IP 地址和MAC 地址项外,还必须配置该ARP 表项所
在VLAN 和出接口。长静态ARP 表项可以直接用于报文转发。
. 在配置短静态 ARP 表项时,只需要配置IP 地址和MAC 地址项。短静态ARP 表项不能直接
用于报文转发,当要发送IP 数据包时,先发送ARP 请求报文,如果收到的响应报文中的源IP
地址和源MAC 地址与所配置的IP 地址和MAC 地址相同,则将接收ARP 响应报文的接口加
入该静态ARP 表项中,之后就可以用于IP 数据包的转发。
说明:
. 一般情况下,ARP 动态执行并自动寻求IP 地址到以太网MAC 地址的解析,无需管理员的介入。
.当希望设备和指定用户只能使用某个固定的 IP 地址和MAC 地址通信时,可以配置短静态ARP表项,当进一步希望限定这个用户只在某VLAN 内的某个特定接口上连接时就可以配置长静态
ARP 表项。
(0)
ARP设在网关上
(0)
比如我有一个10.0.2.89,我是已经给静默设置了,给了一台电脑XX-ZZ,但手机联网也是默认只联10.0.2.89这个ip,手机DHCP也是开了的。 后来我手机手动给了一个限制ip才可以。。。
1、那把S1720的所有删除是吗? 2、请问我第二个问题如何解决???
使用别人已使用的地址?这个地址是DHCP获取到的吗,正常不会啊,分配了已使用的地址,也会广播发一个免费arp询问全网段终端的,是不是已经使用了这个地址的终端当时关机了或者静默了
比如我有一个10.0.2.89,我是已经给静默设置了,给了一台电脑XX-ZZ,但手机联网也是默认只联10.0.2.89这个ip,手机DHCP也是开了的。 后来我手机手动给了一个限制ip才可以。。。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
关了交换机上的arp,留网关上的,一般这个放网关上