يوضح هذا المستند كيفية مساعدة بروتوكول تحليل عنوان الوكيل (ARP) للمضيفين على الوصول إلى الشبكات الفرعية البعيدة دون الحاجة إلى مسارات مضيفة أو عبارة افتراضية.
يتطلب هذا المستند معرفة بيئات ARP و Ethernet.
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
برنامج IOS® الإصدار 12.2(10b) من Cisco
الموجّهات من السلسلة 2600 من Cisco
ملاحظة: لا يقتصر السلوك الموضح في هذا المستند على هذه المكونات. يتوفر ARP للوكيل على أنظمة أساسية متعددة من Cisco IOS و Cisco IOS XE. يمكن أن يختلف توفر الميزات والسلوك الافتراضي ودعم الأوامر حسب النظام الأساسي وإطلاق البرنامج.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
راجع اصطلاحات تلميحات Cisco التقنية للحصول على مزيد من المعلومات حول اصطلاحات المستندات.
ARP للوكيل هو الأسلوب الذي يستجيب فيه جهاز مضيف واحد، وعادةً ما يكون موجّهًا، على طلبات ARP المُخصصة لجهاز آخر. يقوم الموجه بالرد باستخدام عنوان MAC الخاص به ويوجه الحزم إلى الوجهة الفعلية. يمكن أن يساعد ARP للوكيل الأجهزة الموجودة على شبكة فرعية في الوصول إلى شبكات فرعية بعيدة دون الحاجة لتكوين توجيه أو عبّارة افتراضية. يتم تحديد ARP للوكيل في RFC 1027 .
هذا مثال على كيفية عمل ARP للوكيل:
الرسم التخطيطي للشبكة
المضيف A (172.16.10.100) على الشبكة الفرعية A يحتاج إلى إرسال الحزم إلى المضيف D (172.16.20.200) على الشبكة الفرعية B. كما هو موضح في الرسم التخطيطي للشبكة، يحتوي المضيف A على قناع شبكة فرعية ل /16. ما يعنيه هذا هو أن المضيف A يعتقد أنه متصل مباشرة بجميع الشبكات 172.16.0.0. عندما يحتاج المضيف A إلى الاتصال بأي جهاز يعتقد أنه متصل مباشرة، فإنه يرسل طلب ARP إلى الوجهة. لذلك، عندما يحتاج المضيف A إلى إرسال حِزمة إلى المضيف D، فإن المضيف A يعتقد أن المضيف D متصل مباشرةً، لذلك يرسل طلب ARP إلى المضيف D.
من أجل الوصول إلى المضيف D (172.16.20.200)، يطلب المضيف A عنوان MAC المقترن بعنوان IP للوجهة.
لذلك، يبث المضيف A طلب ARP على الشبكة الفرعية A، كما هو موضح:
| عنوان MAC للمُرسِل | عنوان IP للمُرسِل | عنوان MAC للهدف | عنوان IP للهدف |
|---|---|---|---|
| 00-00-0c-94-36-aa | 172.16.10.100 | 00-00-00-00-00-00 | 172.16.20.200 |
في طلب ARP هذا، يطلب المضيف A (172.16.10.100) من المضيف D (172.16.20.200) إرسال عنوان MAC الخاص به. يتم بعد ذلك تضمين حِزمة طلب ARP في إطار Ethernet بعنوان MAC الخاص بالمضيف A كعنوان المصدر وبث (FFFF.FFFF.FFFF) كعنوان الوجهة. بما أن طلب ARP هو بث، فإنه يصل إلى جميع العقد على الشبكة الفرعية A، والتي تتضمن واجهة إيثرنت 0 (E0) للموجه، ولكنها لا تصل إلى المضيف D. لا يصل البث إلى المضيف D لأن الموجهات، بشكل افتراضي، لا تعيد توجيه إطارات البث من الطبقة 2 بين الواجهات.
لأن ARP للوكيل يتم تمكينه على واجهة الاستقبال وأن الموجه لديه مسار إلى المضيف D (172.16.20.200) من خلال واجهة أخرى، فإن الموجه يرد على المضيف A باستخدام عنوان MAC الخاص به.
| عنوان MAC للمُرسِل | عنوان IP للمُرسِل | عنوان MAC للهدف | عنوان IP للهدف |
|---|---|---|---|
| 00-00-0c-94-36-ab | 172.16.20.200 | 00-00-0c-94-36-aa | 172.16.10.100 |
هذا هو رد ARP للوكيل الذي يرسله الموجّه إلى المضيف A. يتم تضمين حِزمة رد ARP للوكيل في إطار Ethernet بعنوان MAC الخاص بالموجّه كعنوان المصدر وعنوان MAC الخاص بالمضيف A كعنوان الوجهة. رد ARP للوكيل في هذا التبادل هو unicast إلى الطالب الأصلي. عند استلام رد ARP هذا، يقوم المضيف A بتحديث جدول ARP، كما هو موضح:
| عنوان IP | عنوان MAC |
|---|---|
| 172.16.20.200 | 00-00-0c-94-36-ab |
إلى أن ينتهي إدخال ARP أو يتغير، يرسل المضيف A الحزم ل 172.16.20.200 (المضيف D) إلى عنوان MAC 00-00-0c-94-36-ab، والذي ينتمي إلى الموجه. نظرًا لأن الموجّه يعرف كيفية الوصول إلى المضيف D، يقوم الموجّه بإعادة توجيه الحِزمة إلى المضيف D. تحتوي ذاكرة تخزين ARP المؤقت لمضيف على الشبكة الفرعية A على عنوان MAC للموجه لكل وجهة بعيدة يوفر الموجه لها رد ARP للوكيل. وبالتالي، يتم إرسال جميع الحزم الموجهة إلى الشبكة الفرعية B إلى الموجه. يقوم الموجّه بإعادة توجيه هذه الحِزم إلى الأجهزة المضيفة في الشبكة الفرعية B.
تظهر ذاكرة التخزين المؤقت لبروتوكول ARP الخاصة بالمضيف A في هذا الجدول:
| عنوان IP | عنوان MAC |
|---|---|
| 172.16.20.200 | 00-00-0c-94-36-ab |
| 172.16.20.100 | 00-00-0c-94-36-ab |
| 172.16.10.200 | 00-00-0c-94-36-bb |
ملاحظة: يتم تعيين عناوين IP المتعددة على عنوان MAC واحد، وهو عنوان MAC الخاص بهذا الموجه. في هذه الطبولوجيا، يمكن أن يشير هذا النمط إلى أن ARP للوكيل قيد الاستخدام.
يجب تمكين ARP للوكيل على واجهة موجه Cisco من أجل أن يستجيب الموجه بالنيابة عن الوجهات البعيدة. على Cisco IOS، يتم تمكين ARP للوكيل بشكل افتراضي على الواجهات التي تدعم ARP. قبل تعطيل ARP للوكيل، تأكد من أن المضيفين المتضررين لديهم مسار صالح أو عبارة افتراضية. على واجهة حيث يكون ARP للوكيل غير مطلوب، قم بتعطيله باستخدام no ip proxy-arp:
Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#interface ethernet 0 Router(config-if)#no ip proxy-arp Router(config-if)#^Z Router#
لتمكين ARP للوكيل على واجهة، قم بتشغيل أمر تكوين الواجهة ip proxy-arp. قم بتشغيل show ip interface <interface>للتحقق من أن الإخراج يفيد بأن ARP للوكيل كما تم تمكينه.
ملاحظة: عندما يحاول المضيف B (172.16.10.200/24) على الشبكة الفرعية A إرسال الحزم إلى المضيف D (172.16.20.200) على الشبكة الفرعية B، فإنه يتحقق من جدول توجيه IP الخاص به. لا يرسل المضيف B طلب ARP للمضيف D لأن الوجهة خارج الشبكة الفرعية التي تم تكوينها على واجهة إيثرنت للمضيف B. يرسل المضيف B الحزمة إلى خطوة تالية تم تكوينها. بدون مسار مطابق أو عبارة افتراضية، يفشل الاتصال.
والميزة الرئيسية ل ARP للوكيل هي أنه يمكن تمكينه على موجه واحد على شبكة ولا يغير جداول التوجيه للموجهات الأخرى على الشبكة.
يمكن إستخدام ARP للوكيل على شبكة لا تحتوي مضيفات IP فيها على بوابة افتراضية أو مسار آخر إلى الوجهة البعيدة.
لا تتضمن الأجهزة المضيفة إمكانية رؤية في مخطط الشبكة المادية وتعامل مع الشبكة كمقطع مسطح حيث يمكن لطلب ARP حل أي عنوان وجهة.
يكون لسلوك ARP للوكيل عدة عيوب:
إنه يزيد من مقدار حركة مرور ARP على الجزء الخاص بك.
تحتاج الأجهزة المضيفة إلى جداول ARP أكبر للتعامل مع تعيينات عناوين IP إلى MAC.
يمكن تقويض الأمن. يمكن أن يدعي الجهاز أنه آخر من أجل اعتراض الحزم، وهو فعل يسمى الانتحال.
لا يعمل مع الشبكات التي لا تستخدم ARP لتحليل العنوان.
يمكن أن ينتج تحديد الخطوة التالية غير متوقع عندما توفر الموجهات المتعددة ردود ARP للوكيل لنفس الوجهة.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
6.0 |
09-Sep-2026
|
رابط ثابت ودقق في التدقيق الإملائي/النحوي. |
5.0 |
29-May-2025
|
تم إصلاح بعض مشاكل التنسيق. |
4.0 |
06-Mar-2025
|
ثابت خطأ مطبعي |
3.0 |
02-Jun-2023
|
تقويم |
2.0 |
28-Mar-2022
|
روابط معطلة ثابتة أو مزال. |
1.0 |
02-Dec-2013
|
الإصدار الأولي |