Когда proxy-arp включен на интерфейсе VLAN, кажется, что он распространяется и на базовый Ethernet-интерфейс. Например: ROUTER A ether1 → 10.20.3.1/24 (arp = enabled) vlan 200 → 192.168.0.1/24 (arp = proxy-arp) ether2 → 10.50.5.2/24 (arp = enabled) ROUTER B ether1 → 10.20.3.2/24 (arp = enabled) ether2 → 10.40.4.1/24 (arp = enabled) ROUTER A и B соединены через свои respective ether1 интерфейсы; как и следовало бы из IP-подсетей. Proxy-arp включен на VLAN 200 на Router A для обеспечения доступа PPTP к подсети 192.168.0.X. Router A и B являются OSPF-соседями. Теперь проблема заключается в том, что Router A начнет отвечать на ARP-запросы для хостов в подсети 10.20.3.X, когда Router B отправляет ARP-запросы. Эта проблема приводит к тому, что реальные хосты, подключенные к подсети 10.20.3.X, отключаются, поскольку ARP-таблица на Router B будет «отравлена» ответами proxy-arp от Router A. Обратите внимание, что на Router A не включен proxy-arp на родном Ether1 интерфейсе, только на интерфейсе VLAN200 на Ether1. Поскольку VLAN должны быть виртуально разделенными Ethernet-интерфейсами, это не должно происходить.
