Перейти к основному содержимому

11.12.11 ip arp inspection validate

Назначение команды

Используйте команду ip arp inspection validate, чтобы включить дополнительную проверку MAC- и IP-адресов: MAC-адреса назначения, IP-адреса отправителя и получателя, а также MAC-адреса источника.

Синтаксис команды

[ no ] ip arp inspection validate ( dst-mac | ip | src-mac )

Параметры

ПараметрОписание параметраЗначение параметра
dst-macПроверка MAC-адреса назначения-
ipПроверка IP-адресов-
src-macПроверка MAC-адреса источника-

Режим работы команды

Global Configuration

Использование

  • src-mac: проверяет MAC-адрес источника в Ethernet-заголовке и MAC-адрес отправителя в теле ARP. Проверка выполняется для ARP-запросов и ответов. Если адреса не совпадают, пакет считается недействительным и отбрасывается.

  • dst-mac: проверяет MAC-адрес назначения в Ethernet-заголовке и целевой MAC-адрес в теле ARP. Проверка выполняется только для ARP-ответов. Несовпадающие адреса считаются недействительными и отбрасываются.

  • ip: проверяет наличие недопустимых или неожиданных IP-адресов в теле ARP. Включает адреса 0.0.0.0, 255.255.255.255 и все мультикаст-адреса. IP-адрес отправителя проверяется во всех ARP-запросах и ответах, целевой IP — только в ARP-ответах.

Примеры

Пример включения дополнительной проверки MAC-адреса назначения:

Switch# configure terminal
Switch(config)# ip arp inspection validate dst-mac

Связанные команды

show ip arp inspection