EN ESTA PÁGINA
Comprobar que IP Source Guard funciona correctamente
Propósito
Compruebe que la protección de origen IP esté habilitada y que esté mitigando los efectos de cualquier ataque de suplantación de IP de origen en el conmutador de la serie EX.
Acción
Mostrar la base de datos de protección de origen IP.
user@switch> show ip-source-guard IP source guard information: Interface Tag IP Address MAC Address VLAN ge-0/0/12.0 0 10.10.10.7 00:30:48:92:A5:9D vlan100 ge-0/0/13.0 0 10.10.10.9 00:30:48:8D:01:3D vlan100 ge—0/0/13.0 100 * * voice
Significado
La tabla de base de datos de protección de origen IP contiene las VLAN habilitadas para la protección de origen IP, las interfaces de acceso que no son de confianza en esas VLAN, los ID de etiqueta VLAN 802.1Q, si los hay, y las direcciones IP y direcciones MAC que están enlazadas entre sí. Si una interfaz de conmutador está asociada a varias VLAN y algunas de esas VLAN están habilitadas para la protección de origen IP y otras no, las VLAN que no están habilitadas para la protección de origen IP tienen una estrella (*) en los campos Dirección IP y Dirección MAC . Consulte la entrada para la VLAN de voz en la salida de ejemplo anterior.