Привет, сетевой друг!
Сегодня расскажу про IP Source Guard - защиту на L2-уровне от IP-спуфинга.🟣Что это: IP Source Guard - проверка, что IP-адрес клиента совпадает с тем, что выдал DHCP сервер. Если кто-то пытается подделать IP, коммутатор блокирует его трафик.
🟣Зачем это нужно: Представим, кто-то в вашей сети решил выдать себя за другого - взял чужой IP и лезет куда не надо. В общем, он как такой своеобразный фейс-контроль.
🟣Как включить на Cisco: Сначала включаем DHCP Snooping, он собирает инфу о том, кому какой IP выдал DHCP сервер:
ip dhcp snooping
ip dhcp snooping vlan 10
Потом доверяем uplink-порт (откуда идут легитимные DHCP ответы):
interface Gig0/1
ip dhcp snooping trust
И на обычных портах включаем проверку IP:
interface Gig0/2
ip verify source
Серверная Админа | #Network
