172.16.1.1 255.255.255.0 利用ARP代理使两个子网互访; [RTA]interface G0/0 ip address 172.16.0.1 24 proxy-arp enable 开启ARP代理功能 interface G0/1 proxy-arp enable 此时RTA的ARP
在IOS中,缺省情况下代理ARP功能是打开的,可以在每个接口上使用命令no ip proxy-arp关闭此功能。 注: 如果有两个网关都回应了同一个ARP请求,主机会选择后收到的网关。
配置工作模式为半双工) router-test(config-if)#no ip directed-broadcast (禁止转发主机位全为1的广播包) router-test(config-if)#no ip proxy-arp 配置工作模式为全双工) router-test(config-if)#ip directed-broadcast (允许转发主机位全为1的广播包) router-test(config-if)#no ip proxy-arp (封装HDLC或PPP协议,HDLC为默认值) router-test(config-if)#ip directed-broadcast router-test(config-if)#no ip proxy-arp
配置工作模式为半双工) router-test(config-if)#no ip directed-broadcast (禁止转发主机位全为1的广播包) router-test(config-if)#no ip proxy-arp 配置工作模式为全双工) router-test(config-if)#ip directed-broadcast (允许转发主机位全为1的广播包) router-test(config-if)#no ip proxy-arp (封装HDLC或PPP协议,HDLC为默认值) router-test(config-if)#ip directed-broadcast router-test(config-if)#no ip proxy-arp
答案是 proxy-arp,如果我们检查一下主机侧的 veth 接口,会看到启用了 proxy-arp: $ cat /proc/sys/net/ipv4/conf/cali123/proxy_arp
link-aggregation group number 将以太网端口加入聚合组中 display link-aggregation summary 查看链路聚合的概要信息 ARP代理实验命令列表 命令 描述 proxy-arp
link-aggregation group number 将以太网端口加入聚合组中 display link-aggregation summary 查看链路聚合的概要信息 ARP代理实验命令列表 命令 描述 proxy-arp
答案是代理 ARP(proxy-arp),Calico 本质上是利用了代理 ARP 撒了一个“善意的谎言”。如果我们检查主机端的 veth 接口,我们可以看到已经启用了 proxy-arp。
address l ip directed-broadcast l ip forward-protocol udp l ip helper-address l ip host l ip proxy-arp ip host dns-server 202.96.1.3 1.1.9 ip proxy-arp 在接口上进行代理ARP。如果要关闭这项功能,使用no ip proxy arp命令。 ip proxy-arp no ip proxy-arp 参数 命令没有参数或关键字。 缺省 进行代理ARP。 interface ethernet 1/0 ip proxy-arp ! 1.1.10 ip unnumbered 配置一个接口为无编号接口,可以不配置IP地址就开启IP处理功能。