小乔 发表于 2026-9-11 10:09:06

路由式Proxy ARP配置实战:实现同网段跨物理网络互通

路由式Proxy ARP配置实战:实现同网段跨物理网络互通



一、本文亮点


[*] 场景真实,贴近实战:模拟企业子公司间同网段但位于不同物理网络,通过路由式Proxy ARP实现互通的典型场景,配置基于华为交换机,可直接参考应用于现网或实验环境。
[*] 无需修改主机配置:通过路由式Proxy ARP功能,主机无需配置缺省网关即可实现跨物理网络通信,便于管理和维护。
[*] 解决同网段跨网络难题:适用于两个子网属于同一网段但不属于同一物理网络的场景,避免为每台主机配置路由信息。
[*] 逐条注释,清晰易懂:对每一条关键配置命令都在行尾添加了中文注释,解释其功能和作用,帮助读者理解配置背后的网络原理。


二、原理说明:路由式Proxy ARP工作机制

1. 路由式Proxy ARP简介
企业内部进行子网划分时,可能会出现两个子网网络属于同一网段,但是却不属于同一物理网络的情况,两个子网网络间被交换机分隔。这时可以通过修改网络内主机的路由信息,使发往其它子网的数据先发送到连接不同子网的网关设备上,再由网关设备转发此数据报文。但是这种解决方案需要配置子网中所有主机的路由,并不便于管理和维护。

在网关上部署路由式Proxy ARP功能,可以有效解决子网划分带来的管理和维护方面的问题。路由式Proxy ARP可以使IP地址属于同一网段却不属于同一物理网络的主机间能够相互通信,并且主机上不需要配置缺省网关,便于管理和维护。

2. 工作流程

[*] Host_1(172.16.1.2/16)需要与Host_2(172.16.2.2/16)通信,两者IP地址属于同一网段(172.16.0.0/16)。
[*] Host_1发送ARP请求,请求Host_2的MAC地址。
[*] Switch_1的VLANIF10接口收到ARP请求后,发现目的IP地址不属于本网段(172.16.1.0/24),但路由式Proxy ARP已使能。
[*] Switch_1用自己的VLANIF10接口MAC地址(101b-5441-5bf6)响应ARP请求,Host_1将报文发送到Switch_1。
[*] Switch_1根据路由表将报文转发到Switch_2,Switch_2再转发给Host_2,实现跨物理网络互通。


三、拓扑与需求

组网需求
如图1所示,某企业的子公司A和子公司B位于不同城市,且所使用的IP地址部署为同一个网段(172.16.0.0/16)。连接子公司A的Switch_1与连接子公司B的Switch_2之间路由可达。由于两个子公司之间被设备间隔,属于不同的广播域,因此无法在同一个局域网内实现互通;子公司的主机没有配置默认网关,无法实现跨网段互通。现在公司需要在不改变主机配置的情况下,实现两个子公司之间的通信。


[*] 子公司A:Host_1(172.16.1.2/16),接入VLAN 10。
[*] 子公司B:Host_2(172.16.2.2/16),接入VLAN 20。
[*] 要求主机无需配置网关即可互通。


https://bbs.hh010.com/data/attachment/forum/202103/03/172805r4mfmzis7mh3ifns.png
(图1:配置路由式Proxy ARP组网图)

四、IP与VLAN规划表


设备接口IP地址MAC地址说明
Switch_1VLANIF10172.16.1.1/24101b-5441-5bf6子公司A的网关
Switch_1GE1/0/1--连接Host_1(Access,VLAN 10)
Switch_1GE1/0/2--连接Internet
Switch_2VLANIF20172.16.2.1/240000-5e33-ee10子公司B的网关
Switch_2GE1/0/1--连接Host_2(Access,VLAN 20)
Switch_2GE1/0/2--连接Internet
Host_1-172.16.1.2/160000-5e33-ee20子公司A主机
Host_2-172.16.2.2/16-子公司B主机


五、配置思路


[*] 创建VLAN并配置接口:在Switch_1上将连接子公司A的接口划分到VLAN 10,在Switch_2上将连接子公司B的接口划分到VLAN 20。
[*] 配置VLANIF接口IP地址:为Switch_1的VLANIF10配置IP地址172.16.1.1/24,为Switch_2的VLANIF20配置IP地址172.16.2.1/24。
[*] 使能路由式Proxy ARP:在Switch_1和Switch_2的VLANIF接口上执行arp-proxy enable,实现子公司A和子公司B互通。


六、设备配置命令(逐条注释)

请将以下配置分别粘贴至对应设备的CLI中执行。注释跟在命令后方。

1. 配置Switch_1


<HUAWEI> system-view                                                         // 进入系统视图
sysname Switch_1                                                   // 修改设备名称为Switch_1
vlan batch 10                                                      // 创建VLAN 10
interface gigabitethernet 1/0/1                                     // 进入GE1/0/1接口(连接子公司A主机)
port link-type access                        // 配置接口类型为Access
port default vlan 10                           // 将接口加入VLAN 10
quit
interface vlanif 10                                                // 创建VLANIF10接口
ip address 172.16.1.1 24                                 // 配置IP地址(网关地址)
arp-proxy enable                                           // 配置路由式Proxy ARP功能
quit


2. 配置Switch_2


<HUAWEI> system-view                                                         // 进入系统视图
sysname Switch_2                                                   // 修改设备名称为Switch_2
vlan batch 20                                                      // 创建VLAN 20
interface gigabitethernet 1/0/1                                     // 进入GE1/0/1接口(连接子公司B主机)
port link-type access                        // 配置接口类型为Access
port default vlan 20                           // 将接口加入VLAN 20
quit
interface vlanif 20                                                // 创建VLANIF20接口
ip address 172.16.2.1 24                                 // 配置IP地址(网关地址)
arp-proxy enable                                           // 配置路由式Proxy ARP功能
quit


七、验证方法

完成配置后,可通过以下步骤验证效果:


[*] 查看Switch_1的ARP表项:在Switch_1上执行display arp interface vlanif 10命令,确认VLANIF10接口的IP地址(172.16.1.1)对应的MAC地址(101b-5441-5bf6)。
[*] 验证主机互通:在Host_1(172.16.1.2/16)上Ping Host_2(172.16.2.2),确认能够Ping通。
[*] 查看Host_1的ARP表:在Host_1上执行arp -a命令,确认Host_2的IP地址(172.16.2.2)对应的MAC地址是Switch_1的VLANIF10接口MAC地址(101b-5441-5bf6),说明Host_1和Host_2之间是通过ARP代理实现互通的。


八、排障指南


常见问题现象可能原因解决方法
主机无法Ping通对端主机
[*] VLANIF接口未使能arp-proxy enable。
[*] Switch_1与Switch_2之间的路由不可达。
[*] 主机IP地址配置错误(不在同一网段)。

[*] 检查两端VLANIF接口下是否配置了arp-proxy enable。
[*] 执行ping 172.16.2.1测试Switch_1与Switch_2之间的三层连通性。
[*] 确认Host_1和Host_2的IP地址均在172.16.0.0/16网段内。

主机ARP表中对端IP对应的MAC地址不是网关MAC
[*] 路由式Proxy ARP未生效。
[*] 主机之前学习过错误的ARP表项(未老化)。

[*] 确认VLANIF接口下arp-proxy enable已配置。
[*] 在主机上执行arp -d清除ARP缓存后重新Ping测试。

网络中出现大量ARP请求报文
[*] 主机ARP表项老化时间过长,无效ARP表项未及时失效。

[*] 使能路由式Proxy ARP后,建议减小主机ARP表项老化超时时间,使无效的ARP表项尽快失效,减少发给交换机而交换机不能转发的报文。



九、注意事项


[*] 主机ARP老化时间调整:在设备上使能路由式Proxy ARP后,与设备相连的主机上应该减小ARP表项老化超时时间,使无效的ARP表项尽快失效,减少发给交换机而交换机不能转发的报文。
[*] 路由可达性:确保Switch_1与Switch_2之间路由可达,否则即使Proxy ARP配置正确,报文也无法转发到对端。
[*] 同网段跨物理网络场景:路由式Proxy ARP适用于两个子网属于同一网段但不属于同一物理网络的场景,避免为每台主机配置路由信息。
[*] 主机无需配置网关:本方案中主机无需配置缺省网关,通过ARP代理即可实现跨物理网络通信,便于管理和维护。


十、总结

本文通过一个典型的企业子公司同网段跨物理网络通信场景,详细介绍了在华为交换机上配置路由式Proxy ARP的完整流程。涵盖VLAN创建、接口加入VLAN、VLANIF接口IP配置、路由式Proxy ARP使能等关键环节。该方案通过"网关代理ARP响应 + 主机无需配置网关"的机制,实现了"同网段跨物理网络互通、简化主机管理"的目标,是企业子网划分场景下解决同网段跨网络通信问题的常用且有效的手段。

如果本文对您有帮助,欢迎点击关注,获取更多网络技术实战干货!

—— 全文完 ——

fjq0215 发表于 2026-9-11 10:45:33

路由式Proxy ARP配置实战
页: [1]
查看完整版本: 路由式Proxy ARP配置实战:实现同网段跨物理网络互通