...
Данной командой включается функция контроля протокола ARP (ARP Inspection), предназначенная для защиты от атак с использованием протокола ARP (например, ARP-spoofing).
С включенной функцией контроля ARP, при приеме ARP-ответа производится сравнение старого и нового MAC-адресов, и при обнаружении его изменения, запускается процедура верификации. Посылается ARP-запрос, требующий всем хозяевам IP-адреса сообщить свои MAC-адреса. Если выполняется атака, настоящая система, имеющая этот IP-адрес, ответит на запрос, и таким образом атака будет распознана. Если же изменение MAC-адреса было связано не с атакой, а со стандартными ситуациями, и ответа, содержащего "старый" MAC-адрес, не будет, то по прошествии определенного таймаута система обновит запись в кэше.
| Примечание |
|---|
Необходимо учитывать, что при включенной функции контроля ARP, могут перестать нормально работать некоторые протоколы. Например, VRRP. |
...
| Блок кода |
|---|
esr(config)# logging firewall arp-inspection
2025-11-24T12:29:01+07:00 %FIREWALL-W-EVENT_WARN: arp-inspection a8:f9:4b:ac:4d:3e(192.168.1.10) -> a8:f9:4b:aa:cc:a4(192.168.1.11) denied (gi1/0/1 08:00:27:d2:26:79) |
...