IP Source Guard

IP Source Guard

 

BUT : Identifier nos clients !!!!

 

Etape 1 : Identifier notre client


 

Switch(config)#ip source binding [@MAC] vlan [Num.Vlan] [@IP] interface [Interface]

Exemple :

– Adresse IP : 192.168.1.1
– Adresse MAC : 1111.1111.1111
– Vlan : 100
– Interface : FastEthernet 0/1

Switch(config)#ip source binding 1111.1111.1111 vlan 100 192.168.1.1 interface Fa0/1

 

Etape 2 : Appliquer l’IP Source guard sur l’interface


 

Switch(config)#interface FastEthernet 0/1
Switch(config-if)#ip verify source

 

Etape 3 : Vérification


 

Si vous voulez vérifier l’état de l’IP Source Guard, utilisez cette commande :

Switch#show ip verify source

 

Pour avoir plus de details :

Switch#show ip source binding [@IP] [@MAC] dhcp-snooping [Interface] [Num.Vlan]
Switch#show ip source binding [@IP] [@MAC] static [Interface] [Num.Vlan]

 

Soit :

Switch#show ip source binding 192.168.1.1  1111.1111.1111  dhcp-snooping Fa0/1 100
Switch#show ip source binding 192.168.1.1  1111.1111.1111  static Fa0/1 100

 

Noël NICOLAS

Administrateur Réseau
10 ans d’expérience
CCNA Routing and Switching
Fondateur du site FingerInTheNet

1 thought on “IP Source Guard”

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *