1、查看ARP操作茫孔。
? 通過(guò)在網(wǎng)管設(shè)備上查看ARP表項(xiàng)淹冰,可以查看下掛用戶的IP地址钝诚、MAC地址和接口等信息。
? 查看設(shè)備上10.1.1.10/24網(wǎng)段的ARP表項(xiàng)榄棵。
? display arp network 10.1.1.10 24
? 注意:如果MAC address字段顯示為“Incomplete”凝颇,表示當(dāng)前ARP表項(xiàng)為臨時(shí)ARP表項(xiàng)。當(dāng)IP報(bào)文觸發(fā)ARP Miss消息時(shí)疹鳄,設(shè)備會(huì)根據(jù)ARP Miss消息生成臨時(shí)ARP表項(xiàng)拧略,并且向目的網(wǎng)段發(fā)送ARP請(qǐng)求報(bào)文。
? 在臨時(shí)ARP表項(xiàng)老化時(shí)間范圍內(nèi):
? 設(shè)備收到ARP應(yīng)答報(bào)文前瘪弓,匹配臨時(shí)ARP表項(xiàng)的IP報(bào)文將被丟棄并且不會(huì)觸發(fā)ARP Miss消息垫蛆。
? 設(shè)備收到ARP應(yīng)答報(bào)文后,則生成正確的ARP表項(xiàng)來(lái)替換臨時(shí)ARP表項(xiàng)腺怯。
? 在臨時(shí)ARP表項(xiàng)老化超時(shí)后袱饭,設(shè)備會(huì)清除臨時(shí)ARP表項(xiàng)。
2呛占、刷新ARP表項(xiàng)虑乖。
? 當(dāng)需要刷新設(shè)備上的ARP表項(xiàng)是,可以先清除設(shè)備上的ARP表項(xiàng)晾虑,設(shè)備會(huì)重新學(xué)習(xí)ARP表項(xiàng)疹味。
? 注意:清除ARP表項(xiàng)后,將取消IP地址和MAC地址的映射關(guān)系帜篇,可能導(dǎo)致無(wú)法訪問(wèn)某些節(jié)點(diǎn)糙捺。
? reset arp all? //清除設(shè)備上所有的ARP表項(xiàng)。
? reset arp dynamic ip 10.1.1.10? //如果不指定IP地址笙隙,則刪除設(shè)備上所有的動(dòng)態(tài)ARP表項(xiàng)洪灯。
? reset arp static? //清除設(shè)備上所有的靜態(tài)ARP表項(xiàng)。
? system-view
? undo arp static 10.1.1.10 1234-5678-0012 interface gigabitethernet 1/0/10? //清除設(shè)備上IP地址為10.1.1.10竟痰,MAC地址為1234-5678-0012签钩,出接口為gigabitethernet 1/0/10的靜態(tài)ARP表項(xiàng)。
? reset arp interface vlanif 10 ip 10.1.1.10? //清除設(shè)備上IP地址為10.1.1.10凯亮,從VLANIF 10接口學(xué)習(xí)到的ARP表項(xiàng)边臼,如果不指定IP地址,則刪除設(shè)備上所有VLANIF10接口學(xué)習(xí)到的ARP表項(xiàng)假消。
3柠并、配置ARP老化時(shí)間。
? ARP老化時(shí)間僅對(duì)動(dòng)態(tài)ARP表項(xiàng)生效,缺省值是20分鐘臼予。在系統(tǒng)視圖或接口視圖下使用命令arp expire-time 時(shí)間鸣戴,配置動(dòng)態(tài)ARP表項(xiàng)的老化時(shí)間。
? 取值范圍:框式交換機(jī)是60~62540,盒式交換機(jī)是30~62640粘拾,單位是秒窄锅。
? 如果只在系統(tǒng)視圖下進(jìn)行了配置,則對(duì)設(shè)備上所有接口學(xué)習(xí)到的動(dòng)態(tài)ARP表項(xiàng)生效缰雇。
? 如果在某接口視圖和系統(tǒng)視圖下同時(shí)進(jìn)行了配置入偷,則該接口學(xué)習(xí)到的動(dòng)態(tài)ARP表項(xiàng)的老化時(shí)間與接口視圖下的配置保持一致。
? 腳本:
? system-view
? vlan batch 10
? interface vlanif 10
? arp expire-time 900
? display current-configuration | include arp? //查看設(shè)備上已配置的動(dòng)態(tài)ARP表項(xiàng)的老化時(shí)間械哟。
4疏之、配置靜態(tài)ARP表項(xiàng)。
? 靜態(tài)ARP表項(xiàng)不會(huì)被老化暇咆,不會(huì)被動(dòng)態(tài)ARP表項(xiàng)覆蓋锋爪。
? (1)通過(guò)手工方式配置靜態(tài)ARP表項(xiàng)。
? 注意:對(duì)于出接口是以太網(wǎng)接口爸业,并且以太網(wǎng)接口處于二層模式的情況其骄,建議用戶盡量配置長(zhǎng)靜態(tài)ARP表項(xiàng)。
? 例:配置一條靜態(tài)ARP表項(xiàng)扯旷,IP地址為10.1.1.10拯爽,MAC地址為1234-5678-0012,出接口GE1/0/10處于二層模式薄霜,ARP表項(xiàng)屬于VLAN10某抓。
? 腳本:
? system-view
? vlan batch 10
? interface vlanif 10
? ip address 10.1.1.10 24? //VLANIF接口的IP地址需要與靜態(tài)ARP表項(xiàng)中的IP地址同網(wǎng)段。
? quit
? interface gigabitethernet 1/0/10
? port link-type trunk
? port trunk allow-pass vlan 10? //接口gigabitethernet 1/0/10處于二層模式惰瓜,需要加入VLAN10。
? quit
? arp static 10.1.1.11 1234-5678-0012 vid 10 interface gigabitethernet 1/0/10
? 例:配置一條靜態(tài)ARP表項(xiàng)汉矿,IP地址為10.1.1.20崎坊,MAC地址為1111-2222-3333,出接口GE1/0/20處于三層模式洲拇。
? 腳本:
? system-view
? interface gigabitethernet 1/0/20
? undo portswitch
? ip address 10.1.1.20? //GigabitEthernet1/0/20的IP地址需要與靜態(tài)ARP表項(xiàng)中的IP地址同網(wǎng)段奈揍。
? quit
? arp static 10.1.1.21 1111-2222-3333 interface gigabitethernet 1/0/20
? (3)通過(guò)自動(dòng)掃描與固化方式批量配置靜態(tài)ARP表項(xiàng)。
? 例:接口VLANIF 20的IP地址為10.10.1.1/24赋续,自動(dòng)掃描該網(wǎng)段IP地址為10.10.1.2~10.10.1.10的ARP表項(xiàng)男翰,并將學(xué)習(xí)到的ARP表項(xiàng)固化為靜態(tài)ARP表項(xiàng)。
? 腳本:
? system-view
? vlan batch 20
? interface vlanif 20
? ip address 10.10.1.1 24
? quit
? interface gigabitethernet 1/0/10
? port link-type trunk
? port trunk allow-pass vlan 20
? quit
? display arp network 10.10.1.0 24
? interface vlanif 20
? arp scan 10.10.1.2 to 10.10.1.10? //在接口VLANIF 20上進(jìn)行自動(dòng)掃描纽乱,10.10.1.2~10.10.1.10與VLANIF20接口的IP地址10.10.1.1在同一網(wǎng)段蛾绎,即ARP自動(dòng)掃描區(qū)間的起始IP地址和結(jié)束IP地址必須與VLANIF接口的IP地址(主IP地址或者從IP地址)在同一網(wǎng)段。
? arp fixup? //在接口VLANIF20上進(jìn)行固化,將學(xué)習(xí)的動(dòng)態(tài)ARP表項(xiàng)固化為靜態(tài)ARP表項(xiàng)租冠。