높고 넓은 파도

[ARP] Proxy-ARP / Local-Proxy-ARP 본문

네트워크/ARP

[ARP] Proxy-ARP / Local-Proxy-ARP

김파도_ 2024. 8. 9. 20:30
반응형
Proxy-ARP Proxy ARP 기능이 켜져 있다면 ARP요청에 대해 자신의 MAC 주소를 적어 ARP 응답 프레임을 보내줌
장점
→ 하나의 라우터로 여러 네트워크 대역의 도달성 확보가 가능하며 라우팅 테이블 엔트리를 줄일 수 있음
단점
 보안에 취약 - ARP Spoofing 공격
→ ARP 트래픽 증가
→ Host의 IP-to-MAC 주소를 mapping하기 위한 큰 범위의 ARP 테이블 필요
Local-Proxy 스위치가 ARP Request에 대하여 자신의 라우팅 테이블을 보고 목적지가 존재할 경우 대신 응답 
  같은 서브넷 대역에 대해서만 응답하므로 Proxy ARP 의 보안 제약사항을 극복함

 

728x90

'네트워크 > ARP' 카테고리의 다른 글

[ARP] ARP aging time이란?  (0) 2024.03.06
[ARP] ARP(Address Resoultion Protocol) 개념과 동작 방식  (8) 2024.03.05