请问ARP MAD分裂检测机制的原理是什么?
请问ARP MAD分裂检测机制的原理是什么?
(0)
最佳答案
(1) ARP MAD检测原理
ARP MAD检测是通过扩展ARP协议报文内容实现的,即使用ARP协议报文中未使用的字段来交互IRF的DomainID和ActiveID。
开启ARP MAD检测后,成员设备可以通过ARP协议报文和其它成员设备交互DomainID和ActiveID信息。
· 当成员设备收到ARP协议报文后,先比较DomainID。如果DomainID相同,再比较ActiveID;如果DomainID不同,则认为报文来自不同IRF,不再进行MAD处理。
· 如果ActiveID相同,则表示IRF正常运行,没有发生多Active冲突;如果ActiveID值不同,则表示IRF分裂,检测到多Active冲突。
(2) ARP MAD检测组网要求
ARP MAD检测方式可以使用中间设备来进行连接,也可以不使用中间设备。通常采用如图1-13所示的组网:成员设备之间通过Device交互ARP报文,Device、主设备和从设备上都要配置生成树功能,以防止形成环路。
图1-13 ARP MAD检测组网示意图
· 当ARP MAD检测组网使用中间设备进行连接时,可使用以太网端口或管理用以太网口实现ARP MAD检测;当不使用中间设备时,需要使用以太网端口在所有的成员设备之间建立两两互联的ARP MAD检测链路。
· 如果使用以太网端口和中间设备相连来实现ARP MAD功能,在IRF和中间设备上均需配置生成树功能。并确保配置生成树功能后,只有一条ARP MAD检测链路处于转发状态,能够转发ARP MAD检测报文。关于生成树功能的详细描述和配置请参见“二层技术-以太网交换配置指导”中的“生成树”。
使用以太网端口进行ARP MAD检测功能的配置顺序为:
· 创建一个新VLAN,专用于ARP MAD检测;(对于使用中间设备的组网,中间设备上也需要进行该项配置)
· 确定哪些物理端口用于ARP MAD检测,并将这些端口都添加到ARP MAD检测专用VLAN中;(如果用到中间设备组网,中间设备上也需要进行该项配置)
· 为ARP MAD检测专用VLAN创建VLAN接口,在接口下开启ARP MAD检测功能,并配置IP地址。
配置IRF域编号 |
缺省情况下,IRF的域编号为0 |
||
将IRF配置为MAC地址立即改变 |
缺省情况下,IRF的桥MAC地址保留时间为永久保留 |
||
创建一个新VLAN专用于ARP MAD检测 |
VLAN 1不能用于ARP MAD检测 |
||
端口加入ARP MAD检测专用VLAN |
Access端口 |
ARP MAD检测对检测端口的链路类型没有要求,不需要刻意修改端口的当前链路类型。缺省情况下,端口端的链路类型为Access端口 |
|
Trunk端口 |
|||
Hybrid端口 |
|||
进入VLAN接口视图 |
|||
配置IP地址 |
缺省情况下,未配置VLAN接口的IP地址 |
||
开启ARP MAD检测功能 |
缺省情况下,ARP MAD检测功能处于关闭状态 |
使用管理用以太网口进行ARP MAD检测功能的配置顺序为:
· 将IRF中所有成员设备的管理用以太网口连接到同一台中间设备
· 将中间设备上与IRF成员设备相连的端口配置在一个VLAN内
· 在管理用以太网口下配置IP地址,并使能ARP MAD检测功能。
表1-28 配置使用管理用以太网口进行ARP MAD检测
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
配置IRF域编号 |
irf domain domain-id |
缺省情况下,IRF的域编号为0 |
将IRF配置为MAC地址立即改变 |
undo irf mac-address persistent |
缺省情况下,IRF的桥MAC会保留6分钟 |
进入管理用以太网口的接口视图 |
interface M-GigabitEthernet interface-number |
- |
配置IP地址 |
ip address ip-address { mask | mask-length } |
缺省情况下,没有为管理用以太网口配置IP地址 |
使能ARP MAD检测功能 |
mad arp enable |
缺省情况下,没有使能ARP MAD检测功能 |
(0)
您好,请知:
ARP MAD 检测用于基于非聚合场合的 Resilient ARP 的组网检测需求
可在IRF设备间直接建立,也可通过中间设备将ARP报文透传给其他成员设备来建立,常见的是用中间设备结合MSTP实现ARP报文的交互。
(0)
如果irf设备之间直接建立arp mad的话,如何进行配置呢?我这边找到的都是通过中间设备来建立的举例。
如果irf设备之间直接建立arp mad的话,如何进行配置呢?我这边找到的都是通过中间设备来建立的举例。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明