华为设备配置VLAN内Proxy ARP

华为设备配置VLAN内Proxy ARP

  1. 配置接口加入Sub-VLAN2,并配置端口隔离
    [LSW1]vlan batch 2 3
    [LSW1-GigabitEthernet0/0/1]port-isolate enable
    [LSW1-GigabitEthernet0/0/1]port link-type access
    [LSW1-GigabitEthernet0/0/1]port default vlan 2
    [LSW1-GigabitEthernet0/0/2]port-isolate enable
    [LSW1-GigabitEthernet0/0/2]port link-type access
    [LSW1-GigabitEthernet0/0/2]port default vlan 2

  2. 配置Super-VLAN3,并将Sub-VLAN2加入Super-VLAN3。配置接口VLANIF3的IP地址,并使能VLAN内Proxy ARP功能
    [LSW1]vlan 3
    [LSW1-vlan3]aggregate-vlan
    [LSW1-vlan3]access-vlan 2
    [LSW1]int Vlanif 3
    [LSW1-Vlanif3]ip add 10.1.1.3 24
    [LSW1-Vlanif3]arp-proxy inner-sub-vlan-proxy enable

  3. 配置PC的IP地址
    华为设备配置VLAN内Proxy ARP
    华为设备配置VLAN内Proxy ARP

  4. 验证配置:
    华为设备配置VLAN内Proxy ARP

在PC1上查看ARP表,可以看到主机PC2的IP地址对应的MAC地址是LSW1的VLANIF3接口的MAC地址,可见PC1和PC2之间是通过ARP代理实现互通的

华为设备配置VLAN内Proxy ARP

上一篇:ARP协议


下一篇:北邮 网络安全 期末复习 知识点总结之ARP攻击