-
- Ваш Тезис #1 - Первый пакет - если [записи в таблице] нет, то не
шлем, но добавляем в ARP таблицу запись с флагом что надо бы
разрешить адрес ну и выходим. pavel2000(1063 знак., Сегодня, 15:09)
- Нет , с VRRP и HSRP вы сильно ошибаетесь, да , запрос ARP шлюза ,
шлюз ответит именно им, но когда шлюз пересылает от кого то данные
вам, во фрейме в качестве источника он впишет свой MAC настоящий,
можете проверить - я с этим каждый день работаю - OlegPowerC(Сегодня, 16:12)
- Попутно также проверил, что при заблокированных (на приемнике) ARP
пакетах - TCP соединение не устанавливается, ICMP-пинг не проходит.
Приемник не берет мак из входящих пакетов, а делает полноценный
запрос, чтобы его получить. - pavel2000(Сегодня, 17:55)
- все правильно - OlegPowerC(Сегодня, 18:01)
- Да, действительно - именно так и есть... Посмотрел tcpdump - действительно, входящий пакет идет с "настоящего" MAC роутера, исходящий идет на "виртуальный". Тогда остается только полноценно реализовывать ARP и не понятно, почему в принципе этот вопрос возник )) pavel2000(560 знак., Сегодня, 17:53)
- Попутно также проверил, что при заблокированных (на приемнике) ARP
пакетах - TCP соединение не устанавливается, ICMP-пинг не проходит.
Приемник не берет мак из входящих пакетов, а делает полноценный
запрос, чтобы его получить. - pavel2000(Сегодня, 17:55)
- Нет , с VRRP и HSRP вы сильно ошибаетесь, да , запрос ARP шлюза ,
шлюз ответит именно им, но когда шлюз пересылает от кого то данные
вам, во фрейме в качестве источника он впишет свой MAC настоящий,
можете проверить - я с этим каждый день работаю - OlegPowerC(Сегодня, 16:12)
- Ваш Тезис #1 - Первый пакет - если [записи в таблице] нет, то не
шлем, но добавляем в ARP таблицу запись с флагом что надо бы
разрешить адрес ну и выходим. pavel2000(1063 знак., Сегодня, 15:09)