ARP Snooping功能详解

ARP Snooping和DHCP Snooping名称类似,但作用不太一样。华为官网对ARP Snooping的解释:

在视频大联网运维方案中,网管需要获取网元的IP地址和MAC地址绘制拓扑,方便后期运维。对于不支持LLDP等协议的网元设备,可以在接入交换机上配置ARP Snooping功能。通过ARP报文触发学习ARP Snooping表,进而获取网元的IP地址和MAC地址等信息。

使能ARP Snooping功能后,设备将收到的ARP报文上送CPU处理。CPU对上送的ARP报文进行分析,获取ARP报文的源IP地址、源MAC地址、VLAN和入接口信息,建立记录用户信息的ARP Snooping表。

ARP Snooping表项创建后,老化时间默认为900秒。ARP Snooping表项基于ARP报文的源IP地址和VLAN信息创建,当收到源IP地址和VLAN信息与已存在的ARP Snooping表项中的IP地址和VLAN信息不一致的ARP报文时,新建ARP Snooping表项;当收到源IP地址和VLAN信息与已存在的ARP Snooping表项中的IP地址和VLAN信息一致的ARP报文时,则更新对应条目的MAC地址和接口信息,并重置老化计时器。

此外,设备会对即将老化的表项会做ARP探测,发送源IP地址为全零的probe ARP报文,目的IP地址为即将老化表项的IP地址。此时,如果对端为网关设备,则会识别收到的ARP报文为本机发送的免费ARP报文,并进行IP地址冲突检测,频繁生成冲突告警和日志。为了避免以上问题,可以对指定IP地址的ARP Snooping表项不进行ARP探测。

这段话用了一些大厂“黑话”,怎么读都读不明白,这里来做一下名词解释。

视频大联网运维方案:华为提出的视频会议解决方案,该方案主要应用于政府、企业等开展视频会议使用,当视频会议设备多了之后运维就成了一个问题,所以提出了视频大联网运维方案。其中包含的设备包括SMC、MCU、RSE、SC等服务器设备以及会议视频终端、智慧屏、平板电脑等终端设备。

probe ARP报文: