路由器故障:静态ARP配置不生效

运维 网络运维
本文通过以下的实例向大家介绍NE40/80上静态ARP配置不生效的故障的解决办法。

静态ARP配置不生效的故障解决步骤如下:

网络环境

如图所示,NE80/40下接的网络中有一台PC对路由器发起攻击。我们对该PC的IP地址和MAC地址进行ARP静态绑定,防止其继续对路由器发起攻击。

组网图

路由器故障:静态ARP配置不生效

在系统视图下执行命令arp static 192.168.101.2 0018-8b89-d949 vpn-instance YNBTN_CAIWU,配置完成后,发现路由器仍然遭到来自PC的ARP攻击,防攻击配置实效。

故障分析

步骤 1     通过命令display arp查看设备的ARP表项,如下所示:

  1. <Quidway> display arp  
  2.  
  3. Arp Table:  
  4.  
  5. Total number of arp:3   static:1   dynamic:2  
  6.  
  7. IP Address      MAC Address     VlanID     Type    VPN-Instance     Interface  
  8.  
  9. 192.168.101.2   0018-8b89-d949              S         YNBTN_CAIWU  
  10.  
  11. 192.168.101.2   0050-8bb3-c8b3   98         D         YNBTN_CAIWU    Eth8/0/1  
  12.  
  13. 100.1.1.168     000d-88f8-332c               D                           MEth0 

 

从显示信息中可以看到,接口Eth8/0/1学到的是动态ARP(即IP地址192.168.101.2对应MAC地址0050-8bb3-c8b3对应),用于防攻击的静态ARP配置没有生效,失效原因为配置静态ARP时,没有与接口关联,导致ARP表项没有更新。

----结束

处理步骤

在路由器上执行以下操作。

步骤 1     配置静态ARP时,将其与接口Eth8/0/1关联。

  1. <Quidway> system-view  
  2.  
  3. [Quidway] arp static 192.168.101.2 0018-8b89-d949 vid 98 interface ethernet 8/0/1 

 

步骤 2     在设备上查询ARP表项。

  1. <Quidway> display arp  
  2.  
  3. Arp Table:  
  4.  
  5. Total number of arp:2   static:1   dynamic:1  
  6.  
  7. IP Address      MAC Address     VlanID     Type    VPN-Instance     Interface  
  8.  
  9. 192.168.101.2   0018-8b89-d949   98         S         YNBTN_CAIWU     Eth8/0/1  
  10.  
  11. 100.1.1.168     000d-88f8-332c               D                           MEth0 

 

查看到ARP表项已经更新,防攻击配置生效。

----结束

案例总结

在配置静态ARP时,需要将其与接口进行关联,否则配置不生效。

【编辑推荐】

  1. 路由器故障:策略路由配置不生效 
  2. 路由器故障:POS接口修改MTU值无法生效
  3. 路由器故障:POS接口无法收到对端的报文
  4. 路由器故障:ACL反掩码配置错误 策略路由失效
  5. 路由器故障:ARP表项不能自动更新 网络调整后业务不通  
责任编辑:佚名 来源: 51CTO
相关推荐

2011-04-08 15:15:34

策略路由

2011-04-08 15:08:23

DNSSNMPSNMPTRAP

2010-09-02 11:01:30

2013-06-07 11:06:20

路由技术静态路由配置路由器

2009-11-17 13:04:30

2010-09-15 14:20:26

2012-12-27 10:24:41

路由器ARP网络故障

2010-08-09 10:31:00

华为路由器路由配置命令

2011-04-08 18:05:31

2011-08-10 15:14:44

2011-07-30 13:31:18

2009-11-10 14:25:02

2010-09-06 10:20:12

2011-03-14 16:36:28

静态路由

2011-04-08 17:10:54

路由静态路由

2011-04-08 17:22:40

路由

2010-09-16 09:59:15

2011-03-30 15:24:32

POS接口MTU

2009-11-26 11:25:25

Cisco路由器配置

2011-05-17 13:07:55

IBGP
点赞
收藏

51CTO技术栈公众号