H3C-ARP命令

上传人:M****1 文档编号:1119987 上传时间:2017-05-28 格式:PDF 页数:12 大小:118.19KB
返回 下载 相关 举报
H3C-ARP命令_第1页
第1页 / 共12页
H3C-ARP命令_第2页
第2页 / 共12页
H3C-ARP命令_第3页
第3页 / 共12页
H3C-ARP命令_第4页
第4页 / 共12页
H3C-ARP命令_第5页
第5页 / 共12页
点击查看更多>>
资源描述

《H3C-ARP命令》由会员分享,可在线阅读,更多相关《H3C-ARP命令(12页珍藏版)》请在金锄头文库上搜索。

1、H3C S5100-SI/EI 系列以太网交换机 命令手册 ARP 目 录i 目 录 第1章 ARP配置.1-1 1.1 ARP配置命令 . 1-1 1.1.1 arp check enable. 1-1 1.1.2 arp detection enable. 1-1 1.1.3 arp detection trust . 1-2 1.1.4 arp restricted-forwarding enable . 1-3 1.1.5 arp static. 1-4 1.1.6 arp timer aging . 1-5 1.1.7 display arp. 1-5 1.1.8 display a

2、rp |. 1-6 1.1.9 display arp count . 1-7 1.1.10 display arp detection statistics interface . 1-8 1.1.11 display arp timer aging . 1-9 1.1.12 gratuitous-arp-learning enable . 1-10 1.1.13 reset arp . 1-10 H3C S5100-SI/EI 系列以太网交换机 命令手册 ARP 第 1 章 ARP 配置1-1 第 1章 ARP 配置 1.1 ARP配置命令 1.1.1 arp check enable 【

3、命令】 arp check enable undo arp check enable 【视图】 系统视图 【参数】 无 【描述】 arp check enable 命令用来开启 ARP 表项的检查功能。 undo arp check enable命令用来关闭 ARP 表项的检查功能。 开启 ARP 表项检查功能后,若交换机接收到的 ARP 报文中的源 MAC 地址为组播MAC, 则不进行动态 ARP 表项的学习; 且交换机上不能配置 MAC 地址为组播 MAC的静态 ARP 表项,否则会有错误提示。 关闭 ARP 表项检查功能后, 可以对源 MAC 地址为组播 MAC 的 ARP 表项进行学习

4、,且可以配置 MAC 地址为组播 MAC 的静态 ARP 表项。 缺省情况下,开启 ARP 表项的检查功能。 【举例】 # 关闭 ARP 表项的检查功能。 system-view System View: return to User View with Ctrl+Z. H3C undo arp check enable 1.1.2 arp detection enable 【命令】 arp detection enable undo arp detection enable H3C S5100-SI/EI 系列以太网交换机 命令手册 ARP 第 1 章 ARP 配置1-2 【视图】 VLAN

5、 视图 【参数】 无 【描述】 arp detection enable 命令用来开启指定 VLAN 内所有端口的 ARP 入侵检测功能,即对该 VLAN 内端口收到的 ARP 报文的源 IP 地址、源 MAC 地址、接收 ARP 报文的端口编号以及端口所在 VLAN 的对应关系进行检测。 如果端口接收的 ARP 报文的源 IP 地址、源 MAC 地址的对应关系不在 DHCP Snooping 表项或 IP 静态绑定表项中,或者接收 ARP 报文的端口编号以及端口所在 VLAN 与 DHCP Snooping 表项或IP 静态绑定表项不匹配,则 ARP 报文将被丢弃。 undo arp det

6、ection enable 命令用来关闭指定 VLAN 内所有端口的 ARP 入侵检测功能。 缺省情况下,交换机的 ARP 入侵检测功能处于关闭状态。 【举例】 # 开启 VLAN 1 内所有端口的 ARP 入侵检测功能。 system-view System View: return to User View with Ctrl+Z. H3C vlan 1 H3C-vlan1 arp detection enable 1.1.3 arp detection trust 【命令】 arp detection trust undo arp detection trust 【视图】 以太网端口视图

7、 【参数】 无 【描述】 arp detection trust 命令用来设置当前端口为 ARP 信任端口, 即对于此端口接收的ARP 报文将不进行 ARP 入侵检测,默认其为合法 ARP 报文。 undo arp detection trust 命令用来设置当前端口为非 ARP 信任端口。 H3C S5100-SI/EI 系列以太网交换机 命令手册 ARP 第 1 章 ARP 配置1-3 缺省情况下,端口为非 ARP 信任端口。 【举例】 # 设置端口 GigabitEthernet1/0/11 为 ARP 信任端口。 system-view System View: return to U

8、ser View with Ctrl+Z. H3C interface GigabitEthernet 1/0/11 H3C-GigabitEthernet1/0/11 arp detection trust 1.1.4 arp restricted-forwarding enable 【命令】 arp restricted-forwarding enable undo arp restricted-forwarding enable 【视图】 VLAN 视图 【参数】 无 【描述】 arp restricted-forwarding enable 命令用来开启 ARP 严格转发功能,即从指定

9、VLAN 接收的,合法 ARP 请求报文只能通过已配置的信任端口进行转发;而合法ARP 应答报文,首先按照报文中的目的 MAC 地址进行转发,若目的 MAC 地址不在MAC 地址表中,则将此 ARP 应答报文通过信任端口进行转发。 undo arp restricted-forwarding enable 命令用来关闭 ARP 严格转发功能。 缺省情况下, ARP 严格转发功能关闭,设备可以通过所有端口转发合法 ARP 报文。 相关配置可参考命令 arp detection enable, arp detection trust。 【举例】 # 在 VLAN 1 中开启 ARP 严格转发功能。

10、 system-view System View: return to User View with Ctrl+Z. H3C vlan 1 H3C-vlan1 arp restricted-forwarding enable H3C S5100-SI/EI 系列以太网交换机 命令手册 ARP 第 1 章 ARP 配置1-4 1.1.5 arp static 【命令】 arp static ip-address mac-address vlan-id interface-type interface-number arp static ip-address mac-address vlan-id

11、(以太网端口视图) undo arp ip-address 【视图】 系统视图、以太网端口视图 【参数】 ip-address: ARP 表项的 IP 地址部分。 mac-address: ARP 表项的 MAC 地址部分,格式为 H-H-H。 vlan-id:静态 ARP 表项所属的 VLAN,取值范围为 1 4094。 interface-type:静态 ARP 表项所属端口的端口类型。 interface-number:静态 ARP 表项所属端口的端口编号。 【描述】 arp static 命令用来配置 ARP 映射表中的静态 ARP 表项。 undo arp 命令用来删除ARP 表项。 缺省情况下,系统 ARP 映射表为空,地址映射由 ARP 协议动态获取。 需要注意的是: z 静态 ARP 表项在以太网交换机正常工作时间内一直有效,但如果执行删除VLAN 或把端口从 VLAN 中删除等使 ARP 表项不再合法的操作,则相应

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号