1. 程式人生 > >代理ARP和RARP

代理ARP和RARP

代理ARP(PRoxy ARP)

因為路由器有阻住廣播的作用,如果我們要訪問一臺遠端的主機,那麼我們封裝的並不是遠端的目的MAC地址,而是我們閘道器的MAC地址。

如果當我們的網關出現故障了,怎麼辦?那麼就需要給它重新配置一個新的閘道器。

代理ARP在這種情況下,會自動的幫助某個子網中的主機,不需要配置閘道器,就也可以訪問遠端的主機。

代理ARP,就是在網路中增加一臺路由器,而不會影響它的路由表

不足:明顯增加網路分段中的業務傳輸量,主機的ARP表會比平常大很多

思科的路由器預設是開啟代理ARP功能的。


RARP

RARP(Reverse Address Resolution Protocol)反向地址轉換協議,顧名思義就是將MAC地址解析成IP地址。

但是它不能跨路由器,不能實現不同網段直接的請求,因此我們使用BOOTP協議和DHCP協議。

DHCP和BOOTP協議差不多,但是DHCP協議更強,所以當今普遍使用的就是DHCP。


ARP協議(既不屬於資料鏈路層也不屬於網路層)是跨越OSI模型的二層和三層,因此處於網路層的防火牆多ARP攻擊就顯得無能為力了。