본문 바로가기
FortiGate/System

Proxy ARP 설정 방법

by 에티버스이비티 2021. 11. 12.

ARP는 IP address를 이용하여 MAC address를 찾는 프로토콜로, 동일한 subnet(broadcast domain)에 브로드캐스트하여 찾는다.

 

그러나 필요에 의해 subnet mask를 실제 subnet과 다르게 설정하거나, Default Gateway 설정이 다르게 설정되거나 없을수 있다. 이럴경우 아래의 토폴로지에서 PC2가 PC1과 통신이 불가능하다.

 

 

이럴경우 PC1의 ARP에 대한 응답을 FortiGate의 internal 4 인터페이스가 대신하도록 Proxy ARP를설정하여 통신이 가능하다.

 

위와 같이 설정하면 PC2에서 172.16.10.4에 대해 ARP request 응답을 FortiGate internal 4 인터페이스 대신하게 된다.

PC2에서 ARP 확인해 보면, "172.16.10.4"에 대한 MAC address가 FortiGate internal 4 인터페이스와 동일한것을 알수 있다.

 

만약 단일 IP가 아니 IP range에 대해 Proxy ARP를 지정하는 방법은 다음과 같다.

댓글