@Luminary
2年前 提问
1个回答

ARP 有哪些类型?

安全小白成长记
2年前

ARP 有以下几种类型:

  • 动态 ARP

    动态 ARP 表项由 ARP 协议通过 ARP 报文自动生成和维护,可以被老化,可以被新的 ARP 报文更新,也可以被静态 ARP 表项覆盖。动态 ARP 适用于拓扑结构复杂、通信实时性要求高的网络。

  • 静态 ARP

    静态 ARP 表项是由网络管理员手工建立的 IP 地址和 MAC 地址之间固定的映射关系。静态 ARP 表项不会被老化,不会被动态 ARP 表项覆盖。静态 ARP 表项分为短静态 ARP 表项和长静态 ARP 表项。

    静态 ARP 表项不会被老化,也不会被动态 ARP 表项覆盖,可以保证网络通信的安全性。静态 ARP 表项可以限制本端设备和指定 IP 地址的对端设备通信时只使用指定的 MAC 地址,此时攻击报文无法修改本端设备的 ARP 表中 IP 地址和 MAC 地址的映射关系,从而保护了本端设备和对端设备间的正常通信。一般在网关设备上配置静态 ARP 表项。

  • 免费 ARP

    设备主动使用自己的 IP 地址作为目的 IP 地址发送 ARP 请求,此种方式称免费 ARP。免费 ARP 有如下作用:

  • 路由式 Proxy ARP

    路由式 Proxy ARP 就是使那些在同一网段却不在同一物理网络上的网络设备能够相互通信的一种功能。在实际应用中,如果连接设备的主机上没有配置缺省网关地址(即不知道如何到达本网络的中介系统),此时将无法进行数据转发。

  • VLAN 内 Proxy ARP

    如果两个用户属于相同的 VLAN,但 VLAN 内配置了端口隔离。此时用户间需要三层互通,可以在关联了 VLAN 的接口上启动 VLAN 内 Proxy ARP 功能。

  • VLAN 间 Proxy ARP

    如果两台主机处于相同网段但属于不同的 VLAN,用户间要进行三层互通,可以在关联了这些 VLAN 的接口(例如 VLANIF 接口或者子接口)上使能 VLAN 间 Proxy ARP 功能。