CCNP-Routing Proxy ARP

Discussion in 'Lý Thuyết' started by root, May 28, 2016.

  1. root

    root Active Member

    Joined:
    Dec 31, 2012
    Messages:
    1,143
    Likes Received:
    14
    Trophy Points:
    38
    Proxy ARP

    Proxy ARP là tính năng cho phép Router trả lời dùm forward ARP request của một thiết bị không nằm cùng subnet/broadcast domain với thiết bị gửi ARP request.

    - Ví dụ ở mô hình dưới đây. Các bạn đặt IP cho client và server như sơ đồ và lưu ý là không gán default gateway.

    Vì Client có IP 10.1.10.10/8 là class A nên khi client thực hiện ping tới server 10.9.1.50 thì client vẫn sẽ thực hiện ping vì client đang nghĩ ip của SERVER 10.9.1.50 đang thuộc cùng CLASS với nó. Đương nhiên nếu bạn để subnet của client là /16 (10.1.10.10/16) thì nó sẽ không thực hiện ping tới server vì khác subnet với nó.

    [​IMG]

    Ví dụ như mô hình dưới đây khi PC nằm ở subnet 10.1.10.0 (giả sử 10.1.10.10 có MAC c4:02:03:70:00:00) muốn đi đến server 10.9.1.50. Quá trình PC thực hiện ping tới SERVER sẽ như sau:

    1/ Gói tin 1 – Client ARP Broadcast
    Client gửi gói tin ARP request để yều cầu MAC của IP server 10.9.1.50.

    - PC sẽ gửi gói ARP request (gói ARP request là gói tin dạng BroadCast) để tìm MAC của server 10.9.1.50 có dạng. Nó sẽ hỏi trong broadcast ARP request và hỏi “who has 10.9.1.50 ?” Nghĩa là ai là 10.9.1.50 thì nói cho Client biết địa chỉ MAC (10.9.1.50) là gì ?


    [​IMG]

    [​IMG]


    2/ Gói tin 2 – Router ARP Broadcast
    Router gửi gói ARP Broadcast để tìm MAC của IP server 10.9.1.50

    - Khi gói tin ARP request của PC broadcast tới Router, vì gói tin này ở dạng broadcast nên các host trong cùng subnet đều nhận được và kể cả interface f0/1 của Router. Tuy nhiên, gói tin ARP request này sẽ không đến được server 10.9.1.50 vì nó sẽ bị Router drop ngay khi đến được interface f0/1 của Router.

    - Tuy nhiên, nhờ vào cơ chế ARP Proxy được enable sẵn trên Router (default ARP Proxy bị disable trên Firewall và thiết bị security) cho phép Router mở rộng Layer 2 thông qua nhiều interface (LAN segment). Khi Router biết được subnet 10.9.1.0 (10.9.1.50) nó có đến được thì nó sẽ gửi gói tin ARP Broadcast để tìm MAC của 10.9.1.50.

    [​IMG]


    [​IMG]


    3/ Gói tin 3 – SERVER ARP Reply
    Server trả lời gói tin ARP request của Router

    - Lúc này server nhận được gói tin Broadcast của Router và thấy nó có IP 10.9.1.50 nên nó sẽ trả lời lại gói ARP request của Router bằng gói ARP reply rằng “10.9.1.50 is at c4:03:14:6c:00:00”. Nghĩa là IP 10.9.1.50 có MAC là của tao (Server).
    [​IMG]

    [​IMG]


    4/ Gói tin 4 – Router ARP reply
    Router gửi gói tin ARP Reply cho Client trả lời MAC của ip 10.9.1.50 cho Client.

    - Lúc này Router sẽ gửi trả lời gói tin ARP reply cho Host A rằng “10.9.1.50 is at c4:01:16:08:00:00”. Nghĩa là nếu PC muốn đi đến host 10.9.1.50 thì hãy gửi tới interface f0/0 của Router để nó forward tới 10.9.1.50. Gói tin ARP reply mà Router trả lời (đây chính là gói tin

    [​IMG]

    [​IMG]


    5/ Gói tin 5 – Client ICMP request
    Gói tin ping của Client đến SERVER

    Dựa vào MAC address của Server client sẽ gửi gói icmp đến server với thông tin gói tin như sau

    [​IMG]

    [​IMG]


    6/ Gói tin 6 – Router forward ICMP request
    Router nhận được gói ICMP từ Client ping đến Server. Nên nó tiến hành forward gói tin ICMP của Clietn đến SERVER.

    [​IMG]


    [​IMG]


    7/ Gói tin 7 – Server ICMP reply
    Server nhận được gói ping từ Router forward tới nó, nên nó gửi gói tin trả lời cho Router.

    [​IMG]

    [​IMG]


    8/ Gói tin 5 – Router forward ICMP reply
    Router nhận được gói tin ICMP reply của SERVER cho Client nen nó tiến hành forward gói tin ICMP reply của SERVER cho Client.

    - Gói tin icmp của Client sẽ được gửi đến Router và Router sẽ forward tới Server. Sau khi nhận được gói tin reply từ server nó sẽ reply lại cho Client với gói tin ICMP reply.

    [​IMG]

    [​IMG]
     
    Last edited: May 28, 2016
    cuongpm likes this.
  2. petpkcui

    petpkcui New Member

    Joined:
    Oct 1, 2016
    Messages:
    1
    Likes Received:
    0
    Trophy Points:
    1
    Gender:
    Male
    mấy file img lỗi hết rồi b ơi@@
     
  3. sac69.com

    sac69.com New Member

    Joined:
    Apr 3, 2016
    Messages:
    20
    Likes Received:
    0
    Trophy Points:
    1
    Koi bình thường mà bạn
     

Share This Page