キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
204
閲覧回数
0
いいね!
0
コメント
JapanTAC_CSC
Level 7
Level 7

2020年10月21日 (初版)

TAC SR Collection
主な問題

ルーティングテーブルの状況によって、機器上に設定していないアドレスの ARP リクエストに対し応答することがあります。

例:
Ethernet0/0 に 10.1.1.1/24 を設定しているにもかかわらず、Ethernet0/0 で受信した 10.1.1.2 に対する ARP リクエストにも応答してしまう。

原因

リクエストされた IP に対して、別 interface 経由でより longest match となる経路を学習していて、Proxy ARP が有効になっている場合には想定される動作です。

例:
Ethernet0/0 以外を経由する 10.1.1.0/28 という経路を学習している(この時学習プロトコルは問いません)。

Router#sh ip route
(skip)
      10.0.0.0/8 is variably subnetted, 3 subnets, 3 masks
C        10.1.1.0/24 is directly connected, Ethernet0/0
D EX     10.1.1.0/28
             [90/123456] via 192.168.1.1, 5w3d, Ethernet0/1
L        10.1.1.1/32 is directly connected, Ethernet0/0
解決策

その ARP 応答が好ましくない場合、該当の interface で Proxy ARP を無効とするか、longest match となる経路を学習させないようにする必要があります。

Proxy ARP は default で有効となっています。以下のように設定を確認・無効にすることができます。

Router#show ip interface e0/0
Ethernet0/0 is up, line protocol is up
  Internet address is 10.1.1.1/24
(skip)
  Inbound  access list is not set
  Proxy ARP is enabled
  Local Proxy ARP is disabled
(skip)
Router#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#int e0/0
Router(config-if)#no ip proxy-arp
Router(config-if)#end
Router#show ip interface e0/0
Ethernet0/0 is up, line protocol is up
(skip)
Inbound access list is not set Proxy ARP is disabled Local Proxy ARP is disabled

 

Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします