|
| Proxy-Arp Fra : cjt |
Dato : 27-03-01 23:06 |
|
Hej!
Er der nogen som nogensinde har hørt om protokollen Proxy-Arp ???
I hvilke situationer anvendes den?
PS: Tror I der er stemning for en gruppe specifikt om TCP/IP ???
F.eks.: dk.edb.netvaerk.protocols.tcp-ip ???
--
Med venlig hilsen / Best regards
Carsten
| |
Lars Kim Lund (28-03-2001)
| Kommentar Fra : Lars Kim Lund |
Dato : 28-03-01 07:52 |
|
Hej "cjt" <cajuth(remove_this)@worldonline.dk>
>PS: Tror I der er stemning for en gruppe specifikt om TCP/IP ???
>F.eks.: dk.edb.netvaerk.protocols.tcp-ip ???
Tja, jeg synes en bedre opdeling ville være på teori og praksis.
Man kunne oprette en teori-gruppe, hvor man placerede debat om
IP-adresser (subnetting etc), protokoller, services og i det hele
taget alt af teoretisk karakter.
Jeg har i øvrogt ikke taget stilling til om jeg mener det er en god
idé endnu, men hvis der skulle være en opdeling, så var det jeg fandt
mest nærliggende.
XFUT: dk.admin
--
Lars Kim Lund
http://www.net-faq.dk/
| |
Claus Holm Christens~ (28-03-2001)
| Kommentar Fra : Claus Holm Christens~ |
Dato : 28-03-01 15:46 |
|
"cjt" <cajuth(remove_this)@worldonline.dk> wrote:
> Er der nogen som nogensinde har hørt om protokollen Proxy-Arp ???
Jeps... Det betyder, at en computer/router svarer på
ARP-requests, som reelt ikke er beregnet til den selv.
> I hvilke situationer anvendes den?
Når du har et netværk med tre (eller flere) computere, og
computeren i midten fungerer som router mellem de to andre.
Hvis vi definerer de tre computere som A, B og C, og hvor B er
routeren mellem A og C, så fungerer det på den måde at når A
efterlyser en MAC-adresse på C, så svarer B med sin egen
MAC-adresse, fordi den ved at den så kan route pakkerne videre
til C.
Det benyttes meget ofte med PPP-forbindelser, hvor A og B sidder
på et LAN og C sidder i den anden ende af en PPP-forbindelse til
B. Så ser det for A ud som om at alle tre computere sidder på
samme LAN (hvis den altså ikke undrer sig over at B og C har
samme MAC-adresse -- men det gør computere sjældent).
--
Claus Holm Christensen
<URL: http://home.worldonline.dk/~claus_hc/>
| |
Morten Boysen (28-03-2001)
| Kommentar Fra : Morten Boysen |
Dato : 28-03-01 15:56 |
|
"Claus Holm Christensen" <claus.holm.christensen@image.dk> wrote in
message news:9mt3ctgiufjooci6ttu1fs7sg9glreta63@news.worldonline.dk...
> Når du har et netværk med tre (eller flere) computere, og
> computeren i midten fungerer som router mellem de to andre.
>
> Hvis vi definerer de tre computere som A, B og C, og hvor B er
> routeren mellem A og C, så fungerer det på den måde at når A
> efterlyser en MAC-adresse på C, så svarer B med sin egen
> MAC-adresse, fordi den ved at den så kan route pakkerne videre
> til C.
Hvis der sidder en router imellem A og C, så burde A aldig bede om C's
MAC-adresse. Den burde istedet vide, at C sidder på et andet net. A
bør så sende pakken til sin default gateway, som er B, og den sender
den så afsted til C. A bør med andre ord kun have brug for B's
MAC-adresse.
--
Morten Boysen
| |
Henrik Christian Gro~ (28-03-2001)
| Kommentar Fra : Henrik Christian Gro~ |
Dato : 28-03-01 16:51 |
|
"Morten Boysen" <morten.boysen@aub.dk> writes:
> > Hvis vi definerer de tre computere som A, B og C, og hvor B er
> > routeren mellem A og C, så fungerer det på den måde at når A
> > efterlyser en MAC-adresse på C, så svarer B med sin egen
> > MAC-adresse, fordi den ved at den så kan route pakkerne videre
> > til C.
>
> Hvis der sidder en router imellem A og C, så burde A aldig bede om C's
> MAC-adresse. Den burde istedet vide, at C sidder på et andet net. A
> bør så sende pakken til sin default gateway, som er B, og den sender
> den så afsted til C. A bør med andre ord kun have brug for B's
> MAC-adresse.
Pointen er at A og C sidder på samme net, og du kan derfor ikke rute på
normal vis.
Henrik
--
"Det er fundamentalt noget humanistisk vås, at der er noget,
der hedder blød matematik."
--- citat Henrik Jeppesen, dekan for det naturvidenskabelige fakultet
| |
Asbjorn Hojmark (28-03-2001)
| Kommentar Fra : Asbjorn Hojmark |
Dato : 28-03-01 22:27 |
|
On Wed, 28 Mar 2001 00:06:15 +0200, "cjt"
<cajuth(remove_this)@worldonline.dk> wrote:
> Er der nogen som nogensinde har hørt om protokollen Proxy-Arp ???
Proxy arp er, når et device svarer på ARP på vegne af et andet.
Hvis vi fx. har maskinen 10.10.10.10 med masken 255.0.0.0, der
sidder på et subnet, hvor den korrekte maske er 255.255.255.0, så
vil den pågældende maskine ARP'e efter fx. adressen 10.10.20.20.
Hvis man har en router, der kører proxy arp, og som kender den
adresse, så vil den svarer på det ARP request, og kommunikation
mellem de to maskiner vil faktisk fungere, selvom den ene har en
forkert maske.
> I hvilke situationer anvendes den?
I praksis har man ikke så meget at bruge den til. Før i tiden var
det default, at proxy arp var slået til på Cisco-routere. Med den
nyere software er det default, at det er slået fra.
-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.org/networking/
FAQ : http://www.net-faq.dk/
| |
Lars Kim Lund (28-03-2001)
| Kommentar Fra : Lars Kim Lund |
Dato : 28-03-01 22:35 |
|
Hej Asbjorn Hojmark <Asbjorn@Hojmark.ORG>
>> I hvilke situationer anvendes den?
>
>I praksis har man ikke så meget at bruge den til. Før i tiden var
>det default, at proxy arp var slået til på Cisco-routere. Med den
>nyere software er det default, at det er slået fra.
Man kan benytte det ved (nogle) firwwalls og nat'ing istedet for at
definere sekundære adresser på det ydre interface.
--
Lars Kim Lund
http://www.net-faq.dk/
| |
Asbjorn Hojmark (28-03-2001)
| Kommentar Fra : Asbjorn Hojmark |
Dato : 28-03-01 23:00 |
|
On Wed, 28 Mar 2001 23:34:49 +0200, Lars Kim Lund
<larskim@mail.com> wrote:
>>> I hvilke situationer anvendes [proxy arp]?
>> I praksis har man ikke så meget at bruge den til. Før i tiden var
>> det default, at proxy arp var slået til på Cisco-routere. Med den
>> nyere software er det default, at det er slået fra.
> Man kan benytte det ved (nogle) firwwalls og nat'ing istedet for at
> definere sekundære adresser på det ydre interface.
Ja, jeg tænkte på det med NAT, men jeg synes ikke det er så godt
et eksempel, fordi man kan argumentere for, at routeren svarer på
*egne* vegne, når den har et NAT'et adresse.
-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.org/networking/
FAQ : http://www.net-faq.dk/
| |
|
|