Proxy ARP

Den aktuella versionen av sidan har ännu inte granskats av erfarna bidragsgivare och kan skilja sig väsentligt från versionen som granskades den 3 juli 2015; kontroller kräver 3 redigeringar .

Proxy ARP  är en teknik som används av routrar för att översätta ARP-svar från ett nätverkssegment till ett annat. Denna teknik används av vissa nätverksenheter för att ARP ska kunna bestämma MAC-adressen för enheter som finns på ett annat länksegment.

Hur det fungerar

En router som har flera gränssnitt (fysiska eller virtuella, till exempel en tunnel eller VLAN-undergränssnitt) kan svara på ARP-förfrågningar på ett nätverkssegment med ARP-svar från en värd på ett annat nätverkssegment. I det här fallet börjar alla noder i det första nätverket att överväga att den angivna noden är i samma nätverkssegment med dem och dirigerar trafik (om nödvändigt) till denna nod lokalt (utan att använda gateway-MAC-adressen). Routern, å andra sidan, förväntar sig trafik för den "översatta" MAC-adressen, "hör" den och skickar den vidare till värden med motsvarande MAC-adress i ett annat nätverkssegment.

Applikation

Huvudapplikationen är möjligheten att simulera närvaron av en nod från ett kanalnätverkssegment i ett annat. I synnerhet att kombinera flera nätverk till ett enda kanalsegment, möjligen belägna på avsevärda avstånd från varandra. Detta innebär i synnerhet att användare av seriella (PPP) anslutningar, såsom modem, kommer att kunna ansluta sig till det önskade kanalsegmentet.

Den andra betydande användningen är för redundanta protokoll som CARP , VRRP .

Den tredje användningen är för värdar som har sin nätmask felaktigt inställd; sådana noder, när de kommunicerar med andra nätverksnoder, skickar inte ramar till gatewayen, utan försöker känna igen nodens MAC-adress med ARP (eftersom de tror att den önskade noden är i samma subnät som dem)

Källor