VMware SASE Orchestrator 支持地址解析协议 (Address Resolution Protocol, ARP) 超时配置,以允许用户覆盖 ARP 表条目的默认超时值。VMware SASE Orchestrator 允许配置三种类型的超时:失效、不活动和清理。各种 ARP 超时的默认值为 2 分钟(失效)、25 分钟(不活动)和 4 小时(清理)。

要在配置文件级别覆盖默认 ARP 超时,请执行以下步骤:

过程

  1. 在企业门户的 SD-WAN 服务中,转到配置 (Configure) > 配置文件 (Profiles)
    将显示 配置文件 (Configuration Profiles) 页面。
  2. 单击指向要覆盖 ARP 超时的配置文件的链接,或者单击该配置文件的设备 (Device) 列中的查看 (View) 链接。
    设备 (Device) 选项卡会显示选定配置文件的配置选项。
  3. 连接 (Connectivity) 类别下,单击 ARP 超时 (ARP Timeouts)
  4. 要覆盖默认 ARP 超时,请选中覆盖默认 ARP 超时 (Override default ARP Timeouts) 复选框。
  5. 配置各种 ARP 超时(以小时和分钟为单位),如下所示:
    注: “ARP 失效超时”(ARP Stale Timeout) 必须小于“ARP 不活动超时”(ARP Dead Timeout)。“ARP 不活动超时”(ARP Dead Timeout) 必须小于“ARP 清理超时”(ARP Cleanup Timeout)。
    字段 描述
    ARP 失效超时 (ARP Stale Timeout)

    如果 ARP 的期限超过失效时间,其状态将从“活动 (ALIVE)”变为“刷新 (REFRESH)”。在“刷新 (REFRESH)”状态下,在新数据包尝试使用该 ARP 条目时,将转发该数据包,并且还会发送新的 ARP 请求。如果解析了 ARP,ARP 条目将变为“活动 (ALIVE)”状态。否则,该条目将保持“刷新 (REFRESH)”状态,并在该状态下转发流量。

    允许的值范围是 1 分钟到 23 小时 58 分钟。
    ARP 不活动超时 (ARP Dead Timeout)

    如果 ARP 的期限超过不活动时间,其状态将从“刷新 (REFRESH)”变为“不活动 (DEAD)”。在“不活动 (DEAD)”状态下,在新数据包尝试使用该 ARP 条目时,将丢弃该数据包,并且还会发送 ARP 请求。如果解析了 ARP,ARP 条目将变为“活动 (ALIVE)”状态,并转发下一个数据包。如果未解析 ARP,ARP 条目将保持“不活动 (DEAD)”状态。在“不活动 (DEAD)”状态下,流量不会转发到该端口,并且将会丢失。

    允许的值范围是 2 分钟到 23 小时 59 分钟。
    ARP 清理超时 (ARP Cleanup Timeout)

    在 ARP 的期限超过清理时间时,将从 ARP 表中完全移除该条目。

    允许的值范围是 3 分钟到 24 小时。
    注: ARP 超时值只能为采用递增顺序的分钟数。
  6. 单击保存更改 (Save Changes)

下一步做什么

在 Edge 级别,您可以覆盖特定 Edge 继承的 ARP 超时。有关更多信息,请参阅为 Edge 配置地址解析协议超时