Proxy ARP

Aktuální verze stránky ještě nebyla zkontrolována zkušenými přispěvateli a může se výrazně lišit od verze recenzované 3. července 2015; kontroly vyžadují 3 úpravy .

Proxy ARP  je technika používaná směrovači k překladu odpovědí ARP z jednoho segmentu sítě do druhého. Tuto techniku ​​používají některá síťová zařízení, aby umožnila ARP určit MAC adresu zařízení, která jsou na jiném segmentu linky.

Jak to funguje

Směrovač, který má více rozhraní (fyzických nebo virtuálních, jako je tunel nebo dílčí rozhraní VLAN), může reagovat na požadavky ARP v jednom segmentu sítě odpověďmi ARP od hostitele v jiném segmentu sítě. V tomto případě všechny uzly první sítě začnou uvažovat, že zadaný uzel je s nimi ve stejném segmentu sítě, a nasměrují provoz (v případě potřeby) do tohoto uzlu lokálně (bez použití adresy MAC brány). Router na druhé straně očekává provoz pro „přeloženou“ MAC adresu, „slyší“ ji a předá ji hostiteli s odpovídající MAC adresou v jiném segmentu sítě.

Aplikace

Hlavní aplikací je schopnost simulovat přítomnost uzlu z jednoho segmentu sítě kanálu v jiném. Zejména ke spojení několika sítí do jednoho segmentu kanálu, který může být umístěn ve značných vzdálenostech od sebe. Konkrétně to znamená, že uživatelé sériových (PPP) připojení, jako jsou modemy, se budou moci připojit k požadovanému segmentu kanálu.

Druhé významné využití je pro redundantní protokoly jako CARP , VRRP .

Třetí použití je pro hostitele, kteří mají masku sítě nastavenou nesprávně; takové uzly při komunikaci s jinými síťovými uzly neposílají rámce na bránu, ale snaží se rozpoznat MAC adresu uzlu pomocí ARP (protože se domnívají, že požadovaný uzel je s nimi ve stejné podsíti)

Zdroje