Network

ARP

ئینتریی ARPـی ستاتیک

ئینتریی ئارپـی ستاتیک بریتییە لە دیاریکردنی ئایپی ئەدرێسێک بە ماک ئەدرێسێکەوە بۆ ماوەیەکی دیاریکراوـیان بۆ هەمیشە. واتە بە جۆرێک لە جۆرەکان وادەکەیت ئەو ئایپییە بدرێت بە ماک ئەدرێسێکی دیاریکراو بۆ ماوەیەک. ئەمەش بۆ ئەو ئامێرانەیە کە ناتەوێت بەهۆی DHCP Server ئایپی ئەدرێسەکەیان بگۆڕێت بە بەردەوامی. هەروەها بۆ ئەوەیە لەلایەن سێرڤەرێکی ترەوە ئایپی زیادە نەدرێت بە ئامێرەکان. بۆ زیادکردنی ئینتریی کاشی ARPـی ستاتیک لەسەر ئامێرێک، هەر براندێک بێت ئەگەر هەیە کە لەڕێگەی ویزاردەوە بتوانین بیکەین، بەڵام ئێمە لێرە سیسکۆ دەکەین بە نموونە و ئەم فرمانەی خوارەوە بەکاردەهێنین.

R1(config)#arp 192.168.1.5 20fc.1480.aff2 arpa

دوای جێبەجێکردنی ئەم فرمانە دەتوانین ببینین کە بەستنەوەی IP-to-MAC لە خشتەی ARPدا هەیە.

R1#show arp

Protocol  Address          Age (min)  Hardware Addr   Type  Interface

Internet 192.168.1.1             -   0001.C77E.3B01  ARPA  GigabitEthernet0/0/0

Internet 192.168.1.2             1   00D0.D37E.31C3  ARPA  GigabitEthernet0/0/0

Internet 192.168.1.5 - 20FC.1480.AFF2 ARPA GigabitEthernet0/0/0

بۆ زیادکردنی ئینتریی کاشی ARPـی ستاتیک لەسەر ئامێری ویندۆز ئەم فرمانەی خوارەوە بەکاردەهێنین.

C:\> arp -s 192.168.1.10 48-6d-bb-be-a6-66

دوای جێبەجێکردنی ئەم فرمانە دەتوانین ببینین کە بەستنەوەی IP-to-MAC لە خشتەی ARPدایە.

C:\>arp -a

Interface: 192.168.1.104 --- 0x10

  Internet Address      Physical Address      Type

  192.168.1.1           54-e6-fc-b6-cb-40     dynamic

  192.168.1.101         48-6d-bb-be-a6-66     dynamic

  192.168.1.10 48-6d-bb-be-a6-66 static

  192.168.1.255         ff-ff-ff-ff-ff-ff     static

Gratuitous ARP (GARP)

ARPـی Gratuitous  یان بێ بەرامبەر پەیامێکی نەخوازراوە کە بەکاردێت کاتێک هۆستێک دەیەوێت بە هەموو ئامێرکانی تر بڵێت کە کاشی ARPـی خۆیان نوێ بکەنەوە و ئەو ئایپی و ماکەی کە بەستراون بە یەکەوە زیادی بکەن. نموونەیەک لەم جۆرە حاڵەتە بەکارهێنانە کاتێک دەبێت کە ئایپی ئەدرێسـی کڵاینتێک لەناکاو دەگۆڕدرێت. با سەیری نموونەکە بکەین لە وێنەی 1. لە سەرەتادا PC1 IP address 10.1.1.1ـی هەیە و ماوەیەکە لە ڕێگەی نێتۆرکەوە پەیوەندی دەکات. بۆیە ڕاوتەر 1 زانیارییەکی لە خشتەی ARP دا هەیە بۆ بەستنەوەی IP-بۆ-MACـی PC1 (10.1.1.1 AAAA-AAAA-AAAA).

بەڵام چی ڕوودەدات ئەگەر لەناکاو، ئایپی PC1 لە 10.1.1.1ـەوە بگۆڕدرێت بۆ 10.1.1.7؟ هیچ ڕێگەیەک نییە بۆ ئەوەی ئامێرکانی تری ناو لانەکە بە ڕاوتەری 1یشەوە ئەوە بزانن. کەواتە لە ARP cacheـیڕاوتەر 1 هیچ شتێک ناگۆڕێت تاوەکوو ئینتریی 10.1.1.1 AAAA-AAAA-AAAA لە 4 کاتژمێردا بەسەر دەچێت، بەڵام کێشەکە ئەوەیە تا ئەوکاتەی کە ARP تەواو دەبێت کۆمپیوتەری یەکەم و ڕاوتەری یەک پەیوەندییان نابێت. 

بۆ چارەسەرکردنی ئەم کێشەیە GARP هاتۆتە ئاراوە. کاتێک IP addressـی PC1 گۆڕدرا. یەکسەر پەیامێکی GARP دەنێرێت کە بە هەموو ئامێرکانی ناو لانەکە دەڵێت کە بەستنەوەی MAC-to-IPـیان نوێ بکەنەوە و بیکەن بە ناونیشانە نوێیەکە 10.1.1.7 AAAA-AAAA-AAAA .

پرۆکسی ARP

پرۆکسی ARP تەکنیکێکە کە بەهۆیەوە ڕاوتەرێک بە ماک ئەدرێسـی خۆی وەڵامی داواکارییەکانی ARP دەداتەوە بۆ ئایپی ئەدرێس کە لە نێتۆرکی ناوخۆییدا نییە. بۆ نموونە کاتێک کەسێک دەڵێت فڵان ئایپی ئەدرێس کێیە؟ بەڵام لەناو نێتۆرکەکەی خۆیدا نییە، ئەوکات ڕاوتەرەکە ڕاستەوخۆ وەڵامی ناداتەوە و بڵێت ئەمەیە، بەڵکوو بەوە وەڵامی دەداتەوە دەڵێت کە منم. 

ڕاوتەرەکە کە وەک پرۆکسی کاردەکات، دەبێت ڕێگایەکی دروستی لە خشتەی ڕێڕەودا هەبێت بۆ شوێنی داواکراو. سیناریۆیەکی ئاسایی کاتێک کە پرۆکسی ARP بەکاردەهێنرێت پێی دەوترێت Transparent subnet gatewaying. ئەمە کاتێک ڕوودەدات کە دوو بەشی جیاوازی داتا-لینک (دوو دۆمەینی پەخشی جیاواز) هەمان مەودای IP بەکاردەهێنن وەک لە وێنەی ٢ دا نیشان دراوە. لەم نموونەیەدا PC1، PC2 و PC3 لەـیەک بەشی داتا-لینکدان و PC4، PC5 و PC6 لە بەشێکی جیاوازدان. بیربکەرەوە چی ڕوودەدات کاتێک PC1 دەیەوێت پەیوەندی لەگەڵ PC6 بکات، داواکاری ARP دەنێرێت وەک "کێ 10.1.2.33ی هەیە" بەڵام ئایا PC6 هەرگیز گوێی لەو داواکارییە ARPـە دەبێت بۆ ئەوەی وەڵام بداتەوە؟ نەخێر، نابێت چونکە هەردوو هۆستەکە لە دۆمەینی پەخشی جیاوازدان و فرەیمی ARP لە PC1ـەوە ناگاتە PC6. بە شێوەیەکی بنەڕەتی لە هەموو ڕاوتەرەکانی سیسکۆدا تایبەتمەندییەک هەیە بە ناوی Proxy ARP کە لەسەر هەموو ڕووکارەکانی چینی سێیەم چالاک کراوە. لە نموونەکەماندا، ڕاوتەری 1 وەڵامی داواکاری ARPـی PC1 دەداتەوە بە ماک ئەدرێسـی خۆی ABCD-1234-FFAB و کاتێک ترافیکی ڕاستەقینە دێت، ڕێڕەوی دەکات بۆ PC6. لە کۆتاییدا PC1 و PC6 تەنانەت تێناگەن کە ڕاوتەرێک لە نێوانیاندا هەیە، هەر بۆیە ئەم سیناریۆیە پێی دەوترێت Transparent subnet gatewaying .

بۆ ئەوەی بزانین کە ئایا Proxy ARP لەسەر ڕووکارێک چالاک کراوە یان نا، ئێمە فرمانی show ip interface <interface number> بەکاردەهێنین.

R1#sh ip interface gi0/0/0

GigabitEthernet0/0/0 is up, line protocol is up (connected)

  Internet address is 10.1.1.1/24

  Broadcast address is 255.255.255.255

  Address determined by setup command

  MTU is 1500 bytes

  Helper address is not set

  Directed broadcast forwarding is disabled

  Outgoing access list is not set

  Inbound  access list is not set

  Proxy ARP is enabled

  Security level is default

  Split horizon is enabled

  ICMP redirects are always sent

  ICMP unreachables are always sent

  ICMP mask replies are never sent

  IP fast switching is disabled

  IP fast switching on the same interface is disabled

  IP Flow switching is disabled

  IP Fast switching turbo vector

  IP multicast fast switching is disabled

  IP multicast distributed fast switching is disabled

  Router Discovery is disabled

  IP output packet accounting is disabled

  IP access violation accounting is disabled

  TCP/IP header compression is disabled

  RTP/IP header compression is disabled

  Probe proxy name replies are disabled

  Policy routing is disabled

  Network address translation is disabled

  BGP Policy Mapping is disabled

  Input features: MCI Check

  WCCP Redirect outbound is disabled

  WCCP Redirect inbound is disabled

  WCCP Redirect exclude is disabled

بۆ ناکارکردنی تایبەتمەندی ڕووکارێک، ئێمە فرمانی no ip proxy-arp بەکاردەهێنین لە دۆخی ڕێکخستنی ڕووکاردا.

R1# configure terminal

Enter configuration commands, one per line.  End with CNTL/Z.

R1(config)# interface gi0/0/0

R1(config-if)# no ip proxy-arp

R1(config-if)# ^Z

R1#

ARP پێچەوانە

وەک لە ناوەکەوە دەردەکەوێت، ARPی پێچەوانە بەکاردێت بۆ دۆزینەوەی ناونیشانی ئایپی ئەدرێس لەسەر بنەمای ناونیشانی چینی دووەم کە بە شێوەیەکی گشتی DLCIـیە لە (frame relay) و (ATM). بۆ نموونە لە frame relay ـدا DLCIـیڕاوتەری دوور دەزانرێت بەڵام ئایپی ئەدرێسەکەی نازانرێت. بۆیە Inverse ARP بەکاردەهێنرێت بۆ بەدەستهێنان و نەخشەکێشانی چینی دووەم واتە DLCI-to-IP.

بەهۆی ئەوەی Frame-Relay هێواش هێواش نەما، ئیتر Inverse ARP بە شێوەیەکی باو بەکارناهێنرێت.