Я думал что address_binding в режиме dhcp_snoop это и есть ip source guard. Вчера провел эксперимент, результаты показали что я ошибался.
Дано: свитч
DES-3200-26 Fast Ethernet Switch
Boot PROM Version : Build 1.00.B004
Firmware Version : Build 1.81.B005
Цитата:
enable address_binding dhcp_snoop
config address_binding dhcp_snoop max_entry ports 1-24 limit 2
config address_binding ip_mac ports 1-24 mode arp stop_learning_threshold 50 state enable strict allow_zeroip enable forward_dhcppkt enable
Получаю по дхцп адрес, связка создается, генерирую на компе с левым src ip пакет, отправляю в сеть, и он спокойно проходит через коммутатор. Скажите я правильно понял что этот механизм служит для защиты от подмены мака но не помогает от спуфинга ip или я чего не так настроил?