NESTA PÁGINA
Verificar se o ip source guard está funcionando corretamente
Propósito
Verifique se o proteção de origem IP está habilitado e está mitigando os efeitos de qualquer ataque de spoofing de IP de origem no switch da Série EX.
Ação
Exibir o banco de dados de proteção de origem IP.
user@switch> show ip-source-guard IP source guard information: Interface Tag IP Address MAC Address VLAN ge-0/0/12.0 0 10.10.10.7 00:30:48:92:A5:9D vlan100 ge-0/0/13.0 0 10.10.10.9 00:30:48:8D:01:3D vlan100 ge—0/0/13.0 100 * * voice
Significado
A tabela de banco de dados do proteção de origem IP contém as VLANs habilitadas para o proteção de origem IP, as interfaces de acesso não confiáveis nessas VLANs, os IDs de tag VLAN 802.1Q, se houver algum, e os endereços IP e endereços MAC que estão vinculados uns aos outros. Se uma interface de switch estiver associada a várias VLANs e algumas dessas VLANs estiverem habilitadas para proteção de origem IP e outras não estiverem, as VLANs que não estão habilitadas para o proteção de origem IP têm uma estrela (*) nos campos de Endereço IP e MAC . Veja a entrada do VLAN de voz na saída de amostra anterior.