arp
Sintaxe
arp ip-address (mac | multicast-mac) mac-address publish;
arp { aging-timer minutes; arp-retries count; gratuitous-arp-delayseconds; gratuitous-arp-on-ifup; interfaces { interface-name { aging-timer minutes; } } non-subscriber-no-reply; passive-learning; purging; unicast-mode-on-expire; }
Sintaxe (Série EX)
arp { aging-timer minutes; }
Nível de hierarquia
[edit system] [edit interfaces interface-name unit logical-unit-number family inet address address] [edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family inet address address]
A edit logical-systems
hierarquia não está disponível em sistemas QFabric.
Descrição
Apenas para interfaces Ethernet, Fast Ethernet e Gigabit Ethernet, configure as entradas de tabela do Address Resolution Protocol (ARP) mapeando endereços IP em endereços MAC. As redes IPv4 usam a ARP para mapear endereços de rede IP em endereços físicos (MAC). Um endereço é resolvido quando o dispositivo de host recebe uma resposta ARP adequada em resposta à solicitação de ARP enviada a um endereço Ethernet transmitido. Os endereços resolvidos são armazenados na tabela ARP por um período de tempo configurável. Quando uma entrada está perto da expiração, ela aciona o host para transmitir outra solicitação de ARP para atualizar a entrada desse endereço. Apenas o receptor pretendido responde à solicitação de broadcast; outros destinatários derrubam silenciosamente o pacote de solicitação.
Você pode habilitar roteadores VRRP de backup para aprender solicitações de ARP para tradução de endereço VRRP-IP para VRRP-MAC. Você também pode definir o intervalo de tempo entre as atualizações de ARP.
Por padrão, um policiador ARP é instalado que é compartilhado entre todas as interfaces Ethernet nas quais você configurou a family inet
declaração. Ao incluir a arp
declaração no nível da [edit interfaces interface-name unit logical-unit-number family inet policer]
hierarquia, você pode aplicar um policiador específico de pacotes ARP a uma interface. Esse recurso não está disponível nos switches da Série EX.
Quando você precisa conservar endereços IP, você pode configurar uma interface Ethernet a ser não numerada, incluindo a unnumbered-address
declaração no nível de [edit interfaces interface-name unit logical-unit-number family inet]
hierarquia.
Para switches da Série EX, defina apenas o intervalo de tempo entre as atualizações de ARP.
Opções
aging-timer | Intervalo de tempo em minutos entre atualizações de ARP. Em ambientes onde o número de entradas ARP para atualização é alto (por exemplo, apenas em roteadores, ambientes metro Ethernet), aumentar o tempo entre atualizações pode melhorar o desempenho do sistema.
|
|
arp-retries count | Configura o número máximo de tentativas de ARP no dispositivo. As tentativas de tentativa padrão de ARP são 4. |
|
ip-address | Endereço IP para mapear o endereço MAC. O endereço IP especificado deve fazer parte da sub-rede definida na declaração de integração |
|
mac mac-address | Endereço MAC para mapear até o endereço IP. Especifique o endereço MAC como seis bytes hexadecimal em um dos seguintes formatos: |
|
multicast-mac mac-address | Endereço MAC multicast para mapear até o endereço IP. Especifique o endereço MAC multicast como seis bytes hexadecimal em um dos seguintes formatos: |
|
publish | (Opcional) Tenha a resposta do roteador ou switch às solicitações de ARP para o endereço IP especificado. Se você omitir essa opção, o roteador ou switch usará a entrada para chegar ao destino, mas não responder às solicitações de ARP.
Nota:
Somente para endereços MAC unicast, se você incluir a opção |
|
gratuitous-arp-delay | Configure um atraso para solicitações gratuitas de ARP no nível do sistema. Por padrão, o Junos OS envia solicitações gratuitas de ARP imediatamente após alterações de configuração relacionadas à rede serem feitas em uma interface (por exemplo, um ID VLAN, endereço MAC, mudança de endereço IP ou implantação agregada de Ethernet). Isso pode levar o Mecanismo de Encaminhamento de Pacotes a abandonar alguns pacotes de solicitação iniciais se as atualizações de configuração não tiverem sido totalmente processadas. Para evitar que esses pacotes de solicitação sejam descartados, você pode configurar um atraso nas solicitações gratuitas de ARP.
|
|
gratuitous-arp-on-ifup | Adicione esta declaração à hierarquia para configurar o |
|
interfaces aging-timer minutes | Especifique o temporizador de envelhecimento ARP em minutos para uma interface lógica do tipo
|
|
non-subscriber-no-reply | Configure o dispositivo para responder apenas às solicitações de ARP dos assinantes. Não responda às solicitações de ARP de não assinantes. |
|
passive-learning | Configure roteadores ou switches VRRP de backup para aprender os mapeamentos de ARP (endereço IP-to-MAC) para hosts que enviam as solicitações. Por padrão, o roteador VRRP de backup derruba essas solicitações; portanto, se o roteador principal falhar, o roteador de backup deve aprender todas as entradas presentes no cache ARP do roteador principal. Configurar o aprendizado passivo reduz o atraso na transição quando o roteador de backup é ativado. O aprendizado dos mapeamentos ARP (endereço IP-to-MAC) por roteadores VRRP ou switches de backup para hosts que enviam as solicitações é desativado a menos que esta declaração esteja configurada. |
|
purging | Expurgue entradas ARP ultrapassadas do cache quando uma interface ou link ficar offline. |
|
respond-out-of-subnet | Responda às solicitações de ARP de uma fonte que não está diretamente conectada à sub-rede local. |
Nota:
Consulte o PR 1710699 para obter detalhes sobre o suporte para a opção |
unicast-mode-on-expire | Envie uma solicitação ARP unicast em vez da solicitação padrão de broadcast quando uma entrada de cache ARP se esgotar. Quando você inclui essa opção, o dispositivo host envia as solicitações apenas para o endereço esperado (atualmente em cache). As solicitações de tentativa de ARP são unicast em intervalos de 5 segundos. Quando você não configura a opção, as Essa opção reduz a quantidade de tráfego de broadcast normalmente enviado para resolver endereços expirados. Ele também oferece suporte a um caso de uso especial onde nós de acesso estão configurados para não encaminhar solicitações de ARP de broadcast para CPEs de clientes por razões de segurança e, em vez disso, traduzir transmissões ARP para solicitações unicast.
Nota:
Essa opção afeta apenas as solicitações de atualização. As solicitações iniciais de ARP são transmitidas normalmente. |
Nível de privilégio necessário
interface — Para visualizar essa declaração na configuração.
controle de interface — para adicionar essa declaração à configuração.
sistema — Para ver essa declaração na configuração.
controle do sistema — para adicionar essa declaração à configuração.
Informações de lançamento
Declaração introduzida antes do Junos OS Release 7.4.
Declaração introduzida no Junos OS Release 9.0.
Declaração introduzida no Junos OS Release 11.1.
Declaração introduzida no Junos OS Release 14.1X53-D20.
arp-retries
opção introduzida no Junos OS Evolved Release 22.1R1.
arp-retries
opção introduzida no Junos OS Release 22.1R2.