华为路由器或3层设备接口下的arp broadcast enable作用是啥?

1 故障描述

华为防火墙的子接口与ISP对接,发现到对端不通,

后来查询可以在子接口下加1条命令

3层接口下可以加上这么1条配置命令 :

复制代码
[USG] interface G0/0/1.10
[USG-GigabitEthernet0/0/1] arp broadcast enable

2 这条命令作用是啥?

命令功能

arp broadcast enable命令用来使能终结子接口的ARP广播功能。

undo arp broadcast enable命令用来去使能终结子接口的ARP广播功能。

缺省情况下,终结子接口没有使能ARP广播功能。

命令格式

复制代码
arp broadcast enable
undo arp broadcast enable

3 可以在哪些3层接口下配置?

GE子接口视图、XGE子接口视图、25GE子接口视图、40GE子接口视图、100GE子接口视图、Eth-Trunk子接口视图、MultiGE子接口视图

4 应用场景

终结子接口不能转发广播报文,在收到广播报文后它们直接把该报文丢弃。为了允许终结子接口能转发广播报文,可以通过在子接口上执行命令arp broadcast enable使能终结子接口的ARP广播功能。

配置影响

当IP报文需要从终结子接口发出,且设备上不存在对应的ARP表项时。

复制代码
如果终结子接口上未使能ARP广播功能,系统不会主动发送和转发ARP请求报文来学习ARP表项(但还会发送免费ARP报文),该IP报文将会被直接丢弃,从而不能对该IP报文进行转发。

如果终结子接口上已使能ARP广播功能,系统将会构造带Tag的ARP广播报文,然后再从该终结子接口发出。

5 注意事项

使能或去使能终结子接口的ARP广播功能,会使该终结子接口的路由状态发生一次先Down再Up的变化,从而可能导致整个网络的路由发生一次震荡,影响正在运行的业务。

执行arp broadcast enable命令使能ARP广播功能后,当数据报文从终结子接口发出但是没有相应的ARP表项时,ARP请求报文将在该子接口下所有VLAN里复制发送。如果配置的VLAN较多,由于需要复制发送的报文过多,有可能引起对端网络设备ARP请求报文负担过大,从而导致下游设备异常,如CPU冲高、广播抑制等。也可能引起本设备处理大量报文复制无法及时发送ARP报文,引起ARP学习失败。此时,建议减少子接口下过多的VLAN配置。

6 使用实例

使能设备XGigabitEthernet0/0/1.1接口的ARP广播功能。

复制代码
<HUAWEI> system-view
[HUAWEI] vcmp role silent
[HUAWEI] interface xgigabitethernet 0/0/1
[HUAWEI-XGigabitEthernet0/0/1] port link-type hybrid
[HUAWEI-XGigabitEthernet0/0/1] quit
[HUAWEI] interface xgigabitethernet 0/0/1.1
[HUAWEI-XGigabitEthernet0/0/1.1] dot1q termination vid 10
[HUAWEI-XGigabitEthernet0/0/1.1] arp broadcast enable

reference link
https://support.huawei.com/hedex/hdx.do?docid=EDOC1100307549&id=ZH-CN_CLIREF_0177114723

相关推荐
抹茶咖啡15 小时前
IT运维的365天--042 骚操作之--用IPSec给远程桌面上把锁
运维·网络·it运维
没头脑的男大15 小时前
华为笔试题练习
华为
源远流长jerry15 小时前
DPDK 内存管理深度解析:从大页到 Mbuf 的完整链路
linux·服务器·网络
Predestination王瀞潞17 小时前
5.4.2 通信->WWW万维网内容访问标准(W3C):WWW(World Wide Web) 核心技术规范
网络·网络协议·https·www
@insist12317 小时前
软件设计师-组网技术基础:网络设备、传输介质与局域网核心协议
开发语言·网络·软考·软件设计师·软件水平考试
虾..17 小时前
TCP协议
网络·网络协议·tcp/ip
上去我就QWER18 小时前
详解HTTP协议中的multipart/form-data
网络·网络协议·http
@encryption18 小时前
TCP,IP
服务器·网络·tcp/ip
云和数据.ChenGuang19 小时前
鸿蒙餐饮系统:全场景智慧餐饮新范式
人工智能·机器学习·华为·数据挖掘·harmonyos·鸿蒙·鸿蒙系统
F1FJJ19 小时前
我用一条命令把内网的 RDP 桌面开到了浏览器里 —— Shield CLI 与主流隧道工具的技术对比
网络·golang