思科交换机 查看动态 ARP 检测状态与丢弃 命令与配置示例

查看动态 ARP 检测状态与丢弃,用于建立可复查的设备状态证据,并为配置、排障或变更回滚提供依据。

进阶
8 分钟
内容技术审核组 · 2026-08-05 已核验
正在读取学习状态...

配置目标

确认 DAI 生效 VLAN、可信接口和校验丢弃计数

应用场景

企业园区网日常巡检、变更实施或故障定位时,需要查看动态 ARP 检测状态与丢弃并保存关键输出。

前置知识

  • 已通过 Console 或 SSH 登录设备
  • 已确认当前命令视图和变更窗口
平台:IOS
版本:15.2 及以上
环境:IOS 15.2 及以上 课程规则引擎与目标平台命令参考复核环境
思科IOS 中用于查看动态 ARP 检测状态与丢弃的最小操作与核验方法。作者:命令内容组

执行前检查

核对设备与配置基线

确认目标设备、接口、业务范围、当前状态和可用回滚基线,再执行命令。

完整配置
show ip arp inspection

逐行说明

show ip arp inspection

第 1 步:在目标设备上执行并核对命令作用范围。

多厂商命令对比

按配置步骤横向查看不同厂商写法;空白项表示该厂商采用了不同的命令流程。

配置步骤思科命令华三命令华为命令锐捷命令
步骤 1show ip arp inspectiondisplay arp detectiondisplay arp anti-attack statisticsshow ip arp inspection

验证配置

show ip arp inspection statistics

读取实际状态或计数器,确认“确认 DAI 生效 VLAN、可信接口和校验丢弃计数”已经满足。

输出字段解读

show ip arp inspection statistics

关注该输出中与“读取实际状态或计数器,确认“确认 DAI 生效 VLAN、可信接口和校验丢弃计数”已经满足。”对应的状态、计数和异常字段,并与变更前基线比较。

回滚方法

无需回滚(只读操作)

本主题只读取状态或生成诊断输出,不改变转发配置。

常见错误、影响与恢复

命令可以执行但业务状态未达到预期

影响:仅凭配置回显判断成功,可能遗漏接口状态、协议协商或上下游不一致。

恢复:执行 show ip arp inspection statistics,结合变更前基线和对端状态逐项复核;异常时使用本主题回滚命令恢复。

关联学习内容