Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.
Комментарий: Убрал подробное описание технологии

...

Данной командой включается функция контроля протокола ARP (ARP Inspection), предназначенная для защиты от атак с использованием протокола ARP (например, ARP-spoofing).

С включенной функцией контроля ARP, при приеме ARP-ответа производится сравнение старого и нового MAC-адресов, и при обнаружении его изменения, запускается процедура верификации. Посылается ARP-запрос, требующий всем хозяевам IP-адреса сообщить свои MAC-адреса. Если выполняется атака, настоящая система, имеющая этот IP-адрес, ответит на запрос, и таким образом атака будет распознана. Если же изменение MAC-адреса было связано не с атакой, а со стандартными ситуациями, и ответа, содержащего "старый" MAC-адрес, не будет, то по прошествии определенного таймаута система обновит запись в кэше.

Примечание

Необходимо учитывать, что при включенной функции контроля ARP, могут перестать нормально работать некоторые протоколы. Например, VRRP.

...

Блок кода
esr(config)# logging firewall arp-inspection

2025-11-24T12:29:01+07:00 %FIREWALL-W-EVENT_WARN: arp-inspection a8:f9:4b:ac:4d:3e(192.168.1.10) -> a8:f9:4b:aa:cc:a4(192.168.1.11) denied (gi1/0/1 08:00:27:d2:26:79)

...