4.1. Команды ARP

4.1.1. arp

Назначение

Команда arp используется для добавления постоянной записи в кэш протокола разрешения адресов (ARP). Эта запись гарантирует, что определенный IP-адрес всегда будет соответствовать указанному аппаратному адресу.

Чтобы удалить запись из кэша ARP, используется форма команды no arp.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

arp ( vrf VRF-NAME | ) IP-ADDRESS HARDWARE-ADDRESS

no arp ( vrf VRF-NAME | ) IP-ADDRESS

Параметр

Описание параметра

Значение параметра

vrf VRF-NAME

Имя экземпляра виртуального маршрутизатора и пересылки (VRF).

Строка до 15 символов.

IP-ADDRESS

IP-адрес в формате четырехчастного десятичного числа, соответствующий локальному адресу канального уровня.

IPv4-адрес

HARDWARE-ADDRESS

Локальный адрес канального уровня (адрес из 48 бит).

MAC-адрес

Режим ввода

Global config

Состояние по умолчанию

Нет статических записей, которые устанавливаются постоянно в кэше ARP.

Применение

Поскольку большинство хостов поддерживают динамическое разрешение, обычно вам не требуется указывать статические записи кэша ARP. Однако эта функция может быть полезна в специальных случаях, например, при настройке ARP-ответов для выделенных IP-адресов.

Для удаления всех нестатических записей из кэша ARP используйте команду clear arp-cache в режиме Privileged EXEC.

Примеры

Добавление статической записи ARP для типичного хоста Ethernet:

Switch# configure terminal
Switch(config)# arp 10.31.7.19 0058.3f00.1834

Связанные команды

clear arp-cache

4.1.2. arp retry-interval

Назначение

Когда интерфейс запрашивает сопоставление адреса, которого нет в кеше ARP, система отправляет запрос ARP в сеть. Обычно отправляется три запроса ARP, прежде чем система получит ответ. Для настройки интервала между последовательными запросами ARP используется команда arp retry-interval в режиме настройки интерфейса.

Чтобы вернуть значение по умолчанию, используйте команду no arp retry-interval.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

arp retry-interval SECONDS

no arp retry-interval

Параметр

Описание параметра

Значение параметра

SECONDS

Время (в секундах), на которое задерживается отправка запроса ARP на интерфейс

От 0 до 3 секунд

Режим ввода

Interface Configuration

Состояние по умолчанию

1 секунда

Применение

Эта команда игнорируется на интерфейсах, которые не используют ARP. Значение интервала повтора ARP можно просмотреть с помощью команды show interface. Значение отображается в выводе команды show interface:

ARP timeout 01:00:00, ARP retry interval 1s

Примеры

Установка интервала повторных попыток ARP рпавным 3 секундам:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# arp retry-interval 3

Связанные команды

show interface

4.1.3. arp timeout

Назначение

Команда arp timeout используется для установки значения тайм-аута ARP. Для восстановления значения по умолчанию используйте команду no arp timeout.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

arp timeout SECONDS

no arp timeout

Параметр

Описание параметра

Значение параметра

SECONDS

Время (в секундах), в течение которого запись остается в кеше ARP.

От 1 до 2147483 секунд

Режим ввода

Interface Configuration

Состояние по умолчанию

3600 секунд (1 час)

Применение

Эта команда игнорируется на интерфейсах, которые не используют ARP. Значение тайм-аута ARP можно просмотреть с помощью команды show interface. Значение отображается в выводе команды show interface.

ARP timeout 01:00:00, ARP retry interval 1s

Примеры

Установка времени ожидания ARP равным 1200 секундам, чтобы записи устаревали быстрее, чем по умолчанию:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# arp timeout 1200

Связанные команды

show interface

4.1.4. arp as-layer-3 enable

Назначение

Команда arp as-layer-3 enable используется для настройки ARP как пакета Layer 3. Чтобы отключить эту функцию, используйте команду no arp as-layer-3 enable.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

arp as-layer-3 enable

no arp as-layer-3 enable

Режим ввода

Global config

Состояние по умолчанию

Отключено

Применение

Включение ARP как пакета Layer 3 позволяет классифицировать VLAN и отслеживать IGMP, на которые влияет интерфейс командной строки (CLI).

При включении, классификатор VLAN активирует базовый IP-адрес, и ARP-пакеты с IP-адресом источника, соответствующим указанной виртуальной локальной сети, будут относиться к этому VLAN. В противном случае, если не указан классификатор, пакеты будут отнесены к другому VLAN.

При включении, IP Source Guard позволяет проверять IP-адрес на порту, и ARP-пакеты с совпадающим IP-адресом источника не будут фильтроваться. В противном случае они будут отфильтрованы.

Примеры

Включение ARP как пакета Layer 3:

Switch# configure terminal
Switch(config)# arp as-layer-3 enable

Связанные команды

Н/Д

4.1.5. arp fake global enable

Назначение

Команда arp fake global enable используется для включения функции глобальной fake ARP. Чтобы отключить эту функцию, используйте команду no arp fake global enable.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

arp fake global enable

no arp fake global enable

Режим ввода

Global config

Состояние по умолчанию

Отключено

Применение

Данная команда не будет иметь эффекта, пока не будет включена как глобальная, так и интерфейсная fake ARP.

Примеры

Включение глобальной fake ARP:

Switch# configure terminal
Switch(config)# arp fake global enable

Связанные команды

arp fake enable

4.1.6. arp fake enable

Назначение

Команда arp fake enable используется для включения fake ARP на интерфейсе. Чтобы отключить эту функцию, используйте команду no arp fake enable.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

arp fake enable

no arp fake enable

Режим ввода

Interface Configuration

Состояние по умолчанию

Включено

Применение

Если этот параметр включен, интерфейс принимает IP-пакеты, которые не соответствуют ни одной записи ARP. Он создает поддельную запись ARP. Перед тем как интерфейс получит ответ ARP, IP-пакеты, соответствующие поддельной записи ARP, будут отброшены. После получения интерфейсом ответа ARP, он создаст активную запись ARP вместо поддельной записи ARP ввода.

Примеры

Включение fake ARP:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# arp fake enable

Связанные команды

arp fake global enable

4.1.7. arp fake timeout

Назначение

Команда arp fake timeout используется для настройки времени, в течение которого поддельная запись остается в кэше ARP. Чтобы вернуть значение по умолчанию, используйте команду no arp fake timeout.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

arp fake timeout SECONDS

no arp fake timeout

Параметр

Описание параметра

Значение параметра

SECONDS

Время, в течение которого поддельная запись остается в кэше ARP.

От 1 до 36000, единица измерения: секунда

Режим ввода

Interface Configuration

Состояние по умолчанию

5 секунд

Применение

Если коммутатор подключен, время ожидания поддельной записи ARP может истечь позже.

Примеры

Установка таймаута поддельного ARP в 100 секунд:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# arp fake timeout 100

Связанные команды

Н/Д

4.1.8. clear arp-cache

Назначение

Команда clear arp-cache используется для обновления динамически созданных записей в кэше протокола разрешения адресов (ARP) в режиме Privileged EXEC. Она очищает ARP-кэш, что позволяет обновить информацию об IP-адресах и MAC-адресах для обеспечения их достоверности.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

clear arp-cache ( ( vrf VRF-NAME | ) interface IFNAME | )

Параметр

Описание параметра

Значение параметра

vrf VRF-NAME

(Опционально) Обновляет только записи таблицы ARP для указанного экземпляра виртуальной частной сети (VPN) в маршрутизации и пересылке (VRF)

Строка длиной до 15 символов

IFNAME

(Опционально) Обновляет только записи таблицы ARP, связанные с этим интерфейсом

Поддерживаемые физические/агрегационные/петлевые/VLAN/туннельные порты

Режим ввода

Privileged EXEC

Состояние по умолчанию

Отсутствует значение по умолчанию.

Применение

Эта команда обновляет информацию о динамически полученных IP-адресах и MAC-адресах в таблице ARP для обеспечения достоверности этих данных. Если операция обновления обнаруживает устаревшие записи (динамические записи ARP, чей срок действия истек, но они еще не удалены внутренним процессом, управляемым таймером), эти записи немедленно удаляются из таблицы ARP, а не в ожидании следующего интервала обновления.

Эту команду можно использовать без каких-либо аргументов или ключевых слов, чтобы обновить все записи ARP кэша для всех включенных интерфейсов.

Примеры

Обновление всех динамически созданных записей в кэше ARP для всех включенных интерфейсов:

Switch# clear arp-cache

Связанные команды

show ip arp

4.1.9. clear ip arp

Назначение

Команда clear ip arp используется в режиме Privileged EXEC для обновления конкретной динамически созданной записи в кэше протокола разрешения адресов (ARP). Она позволяет обновить информацию о сопоставлении IP-адреса и MAC-адреса в таблице ARP.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

clear ip arp ( vrf VRF-NAME | ) IP-ADDRESS

Параметр

Описание параметра

Значение параметра

vrf VRF-NAME

(Опционально) Обновляет только записи таблицы ARP для указанного экземпляра виртуальной частной сети (VPN) в маршрутизации и пересылке (VRF)

Строка длиной до 15 символов

IP-ADDRESS

(Опционально) Обновляет только записи таблицы ARP, связанные с этим IP-адресом

-

Режим ввода

Privileged EXEC

Состояние по умолчанию

Отсутствует значение по умолчанию.

Применение

Эта команда обновляет конкретную динамически созданную запись в таблице ARP для сопоставления IP-адреса и MAC-адреса. Если операция обновления обнаруживает устаревшую запись (динамическую запись ARP, срок действия которой истек, но она еще не удалена внутренним процессом, управляемым таймером), запись немедленно удаляется из таблицы ARP, а не в ожидании следующего интервала обновления.

Примеры

Обновление динамически созданной записи ARP для IP-адреса 10.10.10.10:

Switch# clear ip arp 10.10.10.10

Связанные команды

show ip arp

4.1.10. clear ip arp statistics

Назначение

Команда clear ip arp statistics используется в режиме Privileged EXEC для очистки статистики ARP-пакетов, обрабатываемых системой.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

clear ip arp ( vrf VRF-NAME | ) statistics

Параметр

Описание параметра

Значение параметра

vrf VRF-NAME

(Опционально) Очищает статистику ARP для указанного экземпляра виртуальной частной сети (VPN) в маршрутизации и пересылке (VRF)

Строка длиной до 15 символов

Режим ввода

Privileged EXEC

Состояние по умолчанию

Отсутствует значение по умолчанию.

Применение

Эта команда используется для удаления накопленной статистики ARP-пакетов, обработанных системой.

Примеры

Очистка статистики ARP-пакетов:

Switch# clear ip arp statistics

Связанные команды

show ip arp summary

4.1.11. show ip arp

Назначение

Команда show ip arp используется в режиме Privileged EXEC для отображения записей в таблице протокола разрешения адресов (ARP).

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

show ip arp ( ( vrf VRF-NAME | ) interface INTERFACE-NAME | )

Параметр

Описание параметра

Значение параметра

vrf VRF-NAME

(Опционально) Отображает записи для указанного экземпляра виртуальной частной сети (VPN) в маршрутизации и пересылке (VRF)

Строка длиной до 15 символов

INTERFACE-NAME

(Опционально) Обновляет только записи таблицы ARP, связанные с этим интерфейсом

-

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Для отображения всех записей в кэше ARP используйте эту команду без аргументов или ключевых слов.

Примеры

Вывод команды show ip arp:

Switch# show ip arp

Protocol Address Age (min) Hardware Addr Interface
Internet 1.1.1.1 - 0058.3f57.0c00 eth-0-1
Internet 2.2.2.1 - 0058.3f57.0c00 eth-0-2
Internet 3.3.3.1 - 0058.3f57.0c00 eth-0-3
Internet 10.0.20.1 - 0058.3f57.0c00 eth-0-10
Internet 10.0.20.254 - 0058.3f00.0101 eth-0-10

Связанные команды

clear ip arp

4.1.12. show ip arp summary

Назначение

Команда show ip arp summary используется в режиме Privileged EXEC для отображения общей статистики таблицы записей протокола разрешения адресов (ARP), включая количество записей ARP, количество неполных записей, количество статических и динамических записей, а также статистику отправленных и полученных ARP-пакетов.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

show ip arp ( vrf VRF-NAME | ) summary

Параметр

Описание параметра

Значение параметра

vrf VRF-NAME

(Опционально) Отображает записи для указанного экземпляра виртуальной частной сети (VPN) в маршрутизации и пересылке (VRF)

Строка длиной до 15 символов

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Используйте эту команду для отображения общей статистики о таблице ARP.

Примеры

Вывод команды show ip arp summary:

Switch# show ip arp summary

Gratuitous ARP learning is disabled
2 IP ARP entries, with 0 of them incomplete
(Static:1, Dyamic:0, Interface:1)
ARP Pkt Received is: 0
ARP Pkt Send number is: 1
ARP Pkt Dicard number is: 0

Связанные команды

clear ip arp statistics

4.1.13. debug arp

Назначение

Команда debug arp используется в режиме Privileged EXEC для включения отладки протокола разрешения адресов (ARP). Она позволяет отслеживать полученные и отправленные ARP-пакеты, а также отслеживать создание, обновление и удаление записей ARP.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

debug arp ( vrf VRF-NAME | )

Параметр

Описание параметра

Значение параметра

vrf VRF-NAME

(Опционально) Отображает записи для указанного экземпляра виртуальной частной сети (VPN) в маршрутизации и пересылке (VRF)

Строка длиной до 15 символов

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Эта команда позволяет отслеживать и отладить процесс обмена ARP-пакетами, включая создание, обновление и удаление записей ARP.

Примеры

Вывода команды debug arp:

Switch# debug arp

Sep  7 03:34:08 SWITCH ARP-7: IP ARP: creating entry for IP address: 7.7.7.7, hw: e64d。0445。df00 
Sep  7 03:34:08 SWITCH ARP-7: IP ARP: send req src 7.7.7.7 e64d。0445。df00, dst 7.7.7.7 eth-0-1

Связанные команды

show debugging arp

4.1.14. show debugging arp

Назначение

Команда show debugging arp используется в режиме Privileged EXEC для отображения текущего состояния отладки протокола разрешения адресов (ARP).

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

show debugging arp ( vrf VRF-NAME | )

Параметр

Описание параметра

Значение параметра

vrf VRF-NAME

(Опционально) Отображает записи для указанного экземпляра виртуальной частной сети (VPN) в маршрутизации и пересылке (VRF)

Строка длиной до 15 символов

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Эта команда используется для отображения текущего статуса отладки протокола ARP.

Примеры

Вывод команды show debugging arp:

Switch# show debugging arp

ARP debugging status:
ARP packet debugging is on

Связанные команды

debug arp

4.1.15. proxy-arp enable

Назначение

Команда proxy-arp enable используется для включения протокола ARP (Address Resolution Protocol) на интерфейсе коммутатора. Протокол ARP используется для определения MAC-адресов устройств в сети по их IP-адресам. Для отключения прокси ARP на интерфейсе, используйте команду no proxy-arp enable.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

proxy-arp enable

Режим ввода

Interface Configuration

Состояние по умолчанию

По умолчанию прокси-ARP отключен на интерфейсах.

Применение

Когда прокси-ARP включен на интерфейсе, коммутатор может отвечать на запросы ARP, даже если целевой IP-адрес находится за границами его собственной подсети. Это позволяет коммутатору выполнять роль посредника для других устройств в сети.

Примеры

Включение прокси-ARP на интерфейсе Ethernet eth-0-1:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)#ip address 1.1.1.1/24
Switch(config-if)# proxy-arp enable

Связанные команды

local-proxy-arp enable

4.1.16. local-proxy-arp enable

Назначение

Команда local-proxy-arp enable используется для включения функции локального прокси-сервера ARP на интерфейсе коммутатора. Локальный прокси-сервер ARP позволяет устройству отвечать на запросы ARP для адресов, находящихся в той же подсети, что и интерфейс, без необходимости маршрутизации.

Чтобы отключить прокси-ARP на интерфейсе, используйте команду no local-proxy-arp enable.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

local-proxy-arp enable

no local-proxy-arp enable

Режим ввода

Interface Configuration

Состояние по умолчанию

По умолчанию локальный прокси-сервер ARP отключен на интерфейсах.

Применение

Когда локальный прокси-ARP включен на интерфейсе, коммутатор может отвечать на запросы ARP для адресов, находящихся в той же подсети, что и сам интерфейс. Это позволяет коммутатору выполнять роль прокси-сервера ARP для других устройств в локальной сети.

Примеры

Включение локального прокси-ARP на интерфейсе eth-0-1:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)# ip address 1.1.1.1/24
Switch(config-if)# local-proxy-arp enable

Связанные команды

proxy-arp enable

4.1.17. gratuitous-arp-learning enable

Назначение

Команда gratuitous-arp-learning enable используется для включения Gratuitous ARP на маршрутизаторе в режиме Global config. Эта функция позволяет маршрутизатору обучаться ARP без получения запросов ARP от других устройств в сети.

Чтобы отключить управление ARP, используйте команду no gratuitous-arp-learning enable.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

gratuitous-arp-learning enable

no gratuitous-arp-learning enable

Режим ввода

Global config

Состояние по умолчанию

Отключено по умолчанию.

Применение

Нет

Примеры

Включение обучения Gratuitous ARP eth-0-1:

Switch# configure terminal
Switch(config)# gratuitous-arp-learning enable

Связанные команды

show ip arp summary

4.1.18. gratuitous-arp send interval

Назначение

Команда gratuitous-arp send interval используется для настройки интервала отправки Gratuitous ARP на маршрутизаторе. Gratuitous ARP - это ARP-запросы, которые отправляются устройством без предварительного запроса, часто используемые для информирования других устройств о собственном IP-адресе или для обновления их ARP-таблиц. Используйте команду no gratuitous-arp send interval для восстановления настроек по умолчанию.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

arp gratuitous-arp send interval SECONDS

no arp gratuitous-arp send interval

Параметр

Описание параметра

Значение параметра

SECONDS

Интервал в секундах для отправки Gratuitous ARP

1-86400 секунд

Режим ввода

Interface Configuration

Состояние по умолчанию

60 секунд

Применение

Нет

Примеры

Настройка интервала отправки Gratuitous ARP на 80 секунд:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)#ip address 1.1.1.1/24
Switch(config-if)#arp gratuitous-arp send interval 80

Связанные команды

arp gratuitous-arp send enable

4.1.19. gratuitous-arp send enable

Назначение

Команда gratuitous-arp send enable используется для включения функции отправки Gratuitous ARP на интерфейс маршрутизатора.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

arp gratuitous-arp send enable

no arp gratuitous-arp send enable

Режим ввода

Interface Configuration

Состояние по умолчанию

Отключено

Применение

Нет

Примеры

Включение отправки Gratuitous ARP на интерфейсе eth-0-1:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# no switchport
Switch(config-if)# no shutdown
Switch(config-if)#ip address 1.1.1.1/24
Switch(config-if)#arp gratuitous-arp send enable

Связанные команды

arp gratuitous-arp send interval