



Juniper 设备的 ARP 防护有个 DAI ( Dynamic ARP Inspection-动态ARP检测)协议,此协议的运行需要借用DHCP snooping的数据库,且只检测untrust接口的ARP包。在juniper交换机中,默认情况下access是untrust端口,trunk是trust端口。所以DAI协议默认只能检测 access端口,对trunk端口不起作用。DAI是运行在VLAN上的协议,在物理端口上,可以进行MAC学习限制(maclimit )。此外,在三层端口模式下,可以进行ARP 绑定(例:set interfaces ge-0/0/0 unit

