深信服社区»版块 安全类 下一代防火墙NGAF ARP代理谁帮忙解释一下。

ARP代理谁帮忙解释一下。

查看数: 2655 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-12-11 18:10

正文摘要:

ARP代理可以实现二层隔离三层互通, 是不是可以理解为 同一vlan的两台服务器,配置不同Private VLAN,实现了二层不能互访, 在防火墙开启ARP代理,就可以实现对同一Primary VLAN的访问控制。 ...

回复

社区智能服务小组_慧慧 发表于 2019-1-3 19:57
您好,AF开启arp代理。也无法实现两个不通的虚机进行相关互访的,这个建议您可以直接在核心上做acl控制额。
新手767939 发表于 2018-12-11 23:53
我想做虚机的防护。
分布式交换机和核心交换机开启Private VLAN,做到了二层隔离。
开通ARP代理,两个不通的虚机,
能否使用访问控制策略进行两个虚机端口控制。
yzy 发表于 2018-12-11 20:42
1、如果两台服务器都在二层同一个VLAN数据包是不会经过三层的,直接通过二层MAC进行数据转发,可以通过在交换机配置ACL访问控制进行实现
2、PC1和PC2在不同的VLAN但是网段一样,可以在交换机开启ARP代理即可,无需在防火墙配置
3、不同的广播域通信是通过三层路由转发的,是不会查MAC地址的,开了ARP代理后三层设备会用设备自身接口的MAC地址去帮忙PC1寻找PC2
具体可以看百度说明:https://baike.baidu.com/item/代理ARP/9765556?fr=aladdin
社区智能服务小组_慧慧 发表于 2018-12-11 18:20
您好,请问您为何需要用到arp代理呢?您这边af单臂,下方都是同网段的。直接走mac就可以做数据转发额