「专注分享网络技术」动态ARP,静态ARP,一分钟了解下,ARP地址解析( 二 )


配置静态ARP表项可以增加通信的安全性 。 静态ARP表项可以限制和指定IP地址的设备通信时
只使用指定的MAC地址 , 此时攻击报文无法修改此表项的IP地址和MAC地址的映射关系 , 从而
保护了本设备和指定设备间的正常通信 。
静态ARP表项分为短静态ARP表项、长静态ARP表项和多端口ARP表项 。
1)、在配置长静态ARP表项时 , 除了配置IP地址和MAC地址项外 , 还必须配置该ARP表项所
在VLAN和出接口 。 长静态ARP表项可以直接用于报文转发 。
2)、在配置短静态ARP表项时 , 只需要配置IP地址和MAC地址项 。 如果出接口是三层以太网接
口 , 短静态ARP表项可以直接用于报文转发;如果出接口是VLAN虚接口 , 短静态ARP表
项不能直接用于报文转发 , 需要对表项进行解析:当要发送IP数据报时 , 设备先发送ARP
请求报文 , 如果收到的响应报文中的发送端IP地址和发送端MAC地址与所配置的IP地址和
MAC地址相同 , 则将接收ARP响应报文的接口加入该静态ARP表项中 , 此时 , 该短静态ARP
表项由未解析状态变为解析状态 , 之后就可以用于报文转发 。
3)、配置多端口ARP表项时 , 除了配置IP地址和MAC地址外 , 还必须配置该ARP表项所在的
VLAN , 当多端口ARP表项中的MAC地址和VLAN信息与多端口单播MAC/组播MAC地址
表项中的MAC地址和VLAN相同时 , 该多端口ARP表项可用来指导IP转发 。 多端口ARP
【「专注分享网络技术」动态ARP,静态ARP,一分钟了解下,ARP地址解析】表项通过手工配置和维护 , 不会被老化 , 不会被动态ARP表项覆盖 。