~ / blog / cisco
CISCO

Ip source guard

Cierra la trilogía.

Un atacante puede falsificar su IP de origen para suplantar a otro equipo o esconderse. IP Source Guard lo impide.

En cada puerto de usuario, activa ip verify source. El switch solo deja pasar paquetes cuya IP y MAC coincidan exactamente con lo que aprendió el DHCP snooping en ese puerto.

Cualquier IP falsa, al basurero. Con snooping, ARP inspection y source guard juntos, tu capa dos queda blindada contra suplantación.

# los comandos

SW1(config)# interface range g0/1 - 23copiar
SW1(config-if-range)# ip verify sourcecopiar
SW1(config-if-range)# ip verify source port-securitycopiar
SW1(config-if-range)# endcopiar
SW1# show ip verify sourcecopiar
Interface Filter-type Filter-mode IP-address Mac-address
Gi0/3 ip-mac active 10.0.0.51 00:1B:44:11:3A:B7
Gi0/4 ip-mac active deny-all
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.