Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

プロキシARP

プロキシARPについて

プロキシーのアドレス解決プロトコル(ARP)を設定し、独自のイーサネットメディアアクセス制御(MAC)アドレスを提供することで、スイッチがネットワークアドレスのARPクエリーに応答できるようにすることができます。プロキシARPを有効にすると、スイッチはトラフィックをキャプチャし、目的の宛先にルーティングします。

プロキシARPは、ホストが異なる物理ネットワーク上にあり、サブネットマスキングを使用したくない場合に便利です。ARP ブロードキャストは異なる物理ネットワーク上のホスト間で伝送されないため、宛先が別のサブネット上にある場合、ホストは ARP 要求に対する応答を受信しません。スイッチをARPプロキシとして機能させると、ホストはスイッチを介して相互に透過的に通信できます。プロキシARPは、ルーティングやデフォルトゲートウェイを設定しなくても、サブネット上のホストがリモートサブネットに到達するのに役立ちます。

プロキシARPを使用するメリット

  • スイッチが独自のイーサネットMAC(メディアアクセス制御)アドレスを提供することで、ネットワークアドレスのARPクエリーに応答できるようにします。

  • スイッチが ARP プロキシとして機能できるようにすることで、ホストはスイッチを介して相互に透過的に通信できます。

  • ルーティングやデフォルトゲートウェイを設定しなくても、サブネット上のホストがリモートサブネットに到達できるようにします。

ARPとは?

イーサネットLANは、ARPを使用してイーサネットMACアドレスをIPアドレスにマッピングします。各デバイスは、MAC アドレスと IP アドレスのマッピングを含むキャッシュを維持します。スイッチは、ネットワーク デバイスにパケットを転送するときに参照するキャッシュにこのマッピングを維持します。ARP キャッシュに宛先デバイスのエントリーが含まれていない場合、ホスト(DHCP クライアント)はそのデバイスのアドレスに対する ARP リクエストをブロードキャストし、その応答をキャッシュに保存します。

プロキシARPの概要

プロキシARPが有効な場合、スイッチがターゲット(宛先)IPアドレスへのルートを持つARPリクエストを受信すると、スイッチは独自のMACアドレスを含むプロキシARP応答パケットを送信して応答します。次に、ARP 要求を送信したホストがそのパケットをスイッチに送信し、スイッチはそれを目的のホストに転送します。

注:

セキュリティ上の理由から、ARP 要求の送信元アドレスは、ARP 要求を受信したインターフェイスと同じサブネット上にある必要があります。

各インターフェイスにプロキシARPを設定できます。また、irbという名前のIRB(統合型ルーティングおよびブリッジング)インターフェイスまたはvlanという名前の RVI(ルーテッドVLANインターフェイス )に対してプロキシARPを設定することもできます。(ELS(拡張レイヤー 2 ソフトウェア)設定スタイルをサポートするジュニパーネットワークス Junosオペレーティングシステム(Junos OS)を使用する EXシリーズ スイッチでは、この機能はIRBインターフェイスと呼ばれます。ELSをサポートしていないJunos OSを使用するEXシリーズスイッチでは、この機能はRVIと呼ばれます。)

プロキシARPには、制限付きと無制限の2つのモードがあります。どちらのモードでも、スイッチがARPリクエストの宛先アドレスへのアクティブなルートを持っている必要があります。

  • 制限—スイッチは、送信元とターゲットの物理ネットワークが異なるARP要求に応答し、送信元とターゲットのIPアドレスが同じサブネット上にある場合は応答しません。このモードでは、同じサブネット上のホストはプロキシARPなしで通信します。スイッチでこのモードを使用することを推奨します。

  • 無制限—スイッチは、宛先へのルートがあるすべてのARP要求に応答します。これはデフォルトモードです(スイッチ上以外のジュニパーネットワークス Junosオペレーティングシステム(Junos OS)設定ではデフォルトモードであるため)。スイッチでは、制限モードの使用を推奨します。

プロキシARPのベストプラクティス

スイッチでプロキシARPを設定する場合、以下のベストプラクティスをお勧めします。

  • プロキシARPを制限モードに設定します。

  • RVI または IRB インターフェイスでプロキシ ARP を設定する場合は、制限モードを使用します。

  • プロキシARPを無制限に設定した場合、プロキシARPが有効になっている各インターフェイスで、gratuitous ARP要求を無効にします。

ELSをサポートするデバイスでのプロキシARPの設定

注:

このタスクでは、拡張レイヤー 2 ソフトウェア(ELS)設定スタイルをサポートする EXシリーズ スイッチと QFX3500 および QFX3600 スイッチで Junos OS を使用します。スイッチがELSをサポートしていないソフトウェアを実行している場合は、 スイッチでのプロキシARPの設定 または プロキシARPの設定を参照してください。ELSの詳細については、 拡張レイヤー2ソフトウェアCLIの使用を参照してください。

スイッチにプロキシー ARP(Address Resolution Protocol)を設定し、スイッチが独自の MAC(メディア アクセス制御)アドレスを提供することで、ネットワーク アドレスに対する ARP クエリーに応答できるようにすることができます。プロキシARPを有効にすると、スイッチはトラフィックをキャプチャし、目的の宛先にルーティングします。

単一のインターフェイスでプロキシARPを設定するには:

ベストプラクティス:

プロキシARPを制限モードで設定することをお勧めします。制限モードでは、送信元とターゲットのIPアドレスが同じサブネット上にある場合、スイッチはプロキシとして機能しません。無制限モードを使用する場合は、インターフェイス上のGratuitous ARP要求を無効にして、Gratuitous ARP要求に対するスイッチの応答がホストからIP競合を示しているように見える状況を回避します。

IRB(統合型ルーティングおよびブリッジング)インターフェイスでプロキシARPを設定するには:

スイッチでのプロキシARPの設定

注:

このタスクでは、ELS(拡張レイヤー 2 ソフトウェア)設定スタイルをサポートしない EXシリーズ スイッチで Junos OS を使用します。ご使用のスイッチが ELS をサポートするソフトウェアを実行している場合は、 ELS をサポートするデバイスでのプロキシ ARP の設定を参照してください。ELSの詳細については、 拡張レイヤー2ソフトウェアCLIの使用を参照してください。

EXシリーズスイッチにプロキシーアドレス解決プロトコル(ARP)を設定し、スイッチが独自のMAC(メディアアクセス制御)アドレスを提供することで、ネットワークアドレスに対するARPクエリーに応答できるようにすることができます。プロキシARPを有効にすると、スイッチはトラフィックをキャプチャし、目的の宛先にルーティングします。

単一のインターフェイスでプロキシARPを設定するには:

ベストプラクティス:

プロキシARPを制限モードで設定することをお勧めします。制限モードでは、送信元とターゲットのIPアドレスが同じサブネット上にある場合、スイッチはプロキシではありません。無制限モードを使用する場合は、インターフェイス上の Gratuitous ARP 要求を無効にして、Gratuitous ARP 要求に対するスイッチの応答がホストに IP 競合の兆候として見える状況を回避します。

ルーテッドVLANインターフェイス(RVI)でプロキシARPを設定するには:

プロキシARPの設定

プロキシーのアドレス解決プロトコル(ARP)を設定し、スイッチが独自のMAC(メディアアクセス制御)アドレスを提供することで、ネットワークアドレスに対するARPクエリーに応答できるようにすることができます。プロキシARPを有効にすると、スイッチはトラフィックをキャプチャし、目的の宛先にルーティングします。

単一のインターフェイスでプロキシARPを設定するには:

ベストプラクティス:

プロキシARPを制限モードで設定することをお勧めします。制限モードでは、送信元とターゲットのIPアドレスが同じサブネット上にある場合、スイッチはプロキシではありません。無制限モードを使用する場合は、インターフェイス上の Gratuitous ARP 要求を無効にして、Gratuitous ARP 要求に対するスイッチの応答がホストに IP 競合の兆候として見える状況を回避します。

ルーテッドVLANインターフェイス(RVI)でプロキシARPを設定するには:

プロキシARPが正しく動作していることを確認する

目的

スイッチがプロキシARPメッセージを送信していることを確認します。

アクション

ARPのシステム統計を一覧表示します。

意味

統計によると、2 件のプロキシ ARP 要求が受信されました。 unrestricted proxy requests not proxiedrestricted proxy requests not proxied フィールドは、受信したすべてのプロキシ化されていないARP要求がスイッチによってプロキシされたことを示します。