1、查看ARP操作。
通過在網管設備上查看ARP表項,可以查看下挂用戶的IP地址、MAC地址和接口等信息。
查看設備上10.1.1.10/24網段的ARP表項。
display arp network 10.1.1.10 24
注意:如果MAC address字段顯示為“Incomplete”,表示當前ARP表項為臨時ARP表項。當IP報文觸發ARP Miss消息時,設備會根據ARP Miss消息生成臨時ARP表項,并且向目的網段發送ARP請求報文。
在臨時ARP表項老化時間範圍内:
設備收到ARP應答報文前,匹配臨時ARP表項的IP報文将被丢棄并且不會觸發ARP Miss消息。
設備收到ARP應答報文後,則生成正确的ARP表項來替換臨時ARP表項。
在臨時ARP表項老化超時後,設備會清除臨時ARP表項。
2、刷新ARP表項。
當需要刷新設備上的ARP表項是,可以先清除設備上的ARP表項,設備會重新學習ARP表項。
注意:清除ARP表項後,将取消IP地址和MAC地址的映射關系,可能導緻無法訪問某些節點。
reset arp all //清除設備上所有的ARP表項。
reset arp dynamic ip 10.1.1.10 //如果不指定IP地址,則删除設備上所有的動态ARP表項。
reset arp static //清除設備上所有的靜态ARP表項。
system-view
undo arp static 10.1.1.10 1234-5678-0012 interface gigabitethernet 1/0/10 //清除設備上IP地址為10.1.1.10,MAC地址為1234-5678-0012,出接口為gigabitethernet 1/0/10的靜态ARP表項。
reset arp interface vlanif 10 ip 10.1.1.10 //清除設備上IP地址為10.1.1.10,從VLANIF 10接口學習到的ARP表項,如果不指定IP地址,則删除設備上所有VLANIF10接口學習到的ARP表項。
3、配置ARP老化時間。
ARP老化時間僅對動态ARP表項生效,缺省值是20分鐘。在系統視圖或接口視圖下使用命令arp expire-time 時間,配置動态ARP表項的老化時間。
取值範圍:框式交換機是60~62540,盒式交換機是30~62640,單位是秒。
如果隻在系統視圖下進行了配置,則對設備上所有接口學習到的動态ARP表項生效。
如果在某接口視圖和系統視圖下同時進行了配置,則該接口學習到的動态ARP表項的老化時間與接口視圖下的配置保持一緻。
腳本:
system-view
vlan batch 10
interface vlanif 10
arp expire-time 900
display current-configuration | include arp //查看設備上已配置的動态ARP表項的老化時間。
4、配置靜态ARP表項。
靜态ARP表項不會被老化,不會被動态ARP表項覆蓋。
(1)通過手工方式配置靜态ARP表項。
注意:對于出接口是以太網接口,并且以太網接口處于二層模式的情況,建議用戶盡量配置長靜态ARP表項。
例:配置一條靜态ARP表項,IP地址為10.1.1.10,MAC地址為1234-5678-0012,出接口GE1/0/10處于二層模式,ARP表項屬于VLAN10。
腳本:
system-view
vlan batch 10
interface vlanif 10
ip address 10.1.1.10 24 //VLANIF接口的IP地址需要與靜态ARP表項中的IP地址同網段。
quit
interface gigabitethernet 1/0/10
port link-type trunk
port trunk allow-pass vlan 10 //接口gigabitethernet 1/0/10處于二層模式,需要加入VLAN10。
quit
arp static 10.1.1.11 1234-5678-0012 vid 10 interface gigabitethernet 1/0/10
例:配置一條靜态ARP表項,IP地址為10.1.1.20,MAC地址為1111-2222-3333,出接口GE1/0/20處于三層模式。
腳本:
system-view
interface gigabitethernet 1/0/20
undo portswitch
ip address 10.1.1.20 //GigabitEthernet1/0/20的IP地址需要與靜态ARP表項中的IP地址同網段。
quit
arp static 10.1.1.21 1111-2222-3333 interface gigabitethernet 1/0/20
(3)通過自動掃描與固化方式批量配置靜态ARP表項。
例:接口VLANIF 20的IP地址為10.10.1.1/24,自動掃描該網段IP地址為10.10.1.2~10.10.1.10的ARP表項,并将學習到的ARP表項固化為靜态ARP表項。
腳本:
system-view
vlan batch 20
interface vlanif 20
ip address 10.10.1.1 24
quit
interface gigabitethernet 1/0/10
port link-type trunk
port trunk allow-pass vlan 20
quit
display arp network 10.10.1.0 24
interface vlanif 20
arp scan 10.10.1.2 to 10.10.1.10 //在接口VLANIF 20上進行自動掃描,10.10.1.2~10.10.1.10與VLANIF20接口的IP地址10.10.1.1在同一網段,即ARP自動掃描區間的起始IP地址和結束IP地址必須與VLANIF接口的IP地址(主IP地址或者從IP地址)在同一網段。
arp fixup //在接口VLANIF20上進行固化,将學習的動态ARP表項固化為靜态ARP表項。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!