11.12.11 ip arp inspection validate
Назначение команды
Используйте команду ip arp inspection validate, чтобы включить дополнительную проверку MAC- и IP-адресов: MAC-адреса назначения, IP-адреса отправителя и получателя, а также MAC-адреса источника.
Синтаксис команды
[ no ] ip arp inspection validate ( dst-mac | ip | src-mac )
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| dst-mac | Проверка MAC-адреса назначения | - |
| ip | Проверка IP-адресов | - |
| src-mac | Проверка MAC-адреса источника | - |
Режим работы команды
Global Configuration
Использование
-
src-mac: проверяет MAC-адрес источника в Ethernet-заголовке и MAC-адрес отправителя в теле ARP. Проверка выполняется для ARP-запросов и ответов. Если адреса не совпадают, пакет считается недействительным и отбрасывается. -
dst-mac: проверяет MAC-адрес назначения в Ethernet-заголовке и целевой MAC-адрес в теле ARP. Проверка выполняется только для ARP-ответов. Несовпадающие адреса считаются недействительными и отбрасываются. -
ip: проверяет наличие недопустимых или неожиданных IP-адресов в теле ARP. Включает адреса 0.0.0.0, 255.255.255.255 и все мультикаст-адреса. IP-адрес отправителя проверяется во всех ARP-запросах и ответах, целевой IP — только в ARP-ответах.
Примеры
Пример включения дополнительной проверки MAC-адреса назначения:
Switch# configure terminal
Switch(config)# ip arp inspection validate dst-mac
Связанные команды
show ip arp inspection