عملکرد ARP Inspection برای محافظت در برابر حملات استفادهکننده از پروتکل ARP طراحی شده است (برای مثال، ARP spoofing – نفوذ به ترافیک ARP).
کنترل پروتکل ARP بر اساس جدول
DHCP snooping mapping یا تنظیمات IP ثابت و MAC address که برای گروه VLAN مشخص شدهاند، انجام میشود.
مثال تنظیمات بر اساس IP ثابت و MAC address.
برای فعالسازی کنترل ARP، افزودن IP ثابت و MAC address به لیست مربوطه برای گروه VLAN، از دستورات زیر استفاده میشود.
به طور پیشفرض، تمامی اینترفیسها "غیرمجاز" هستند.
برای افزودن یک اینترفیس به لیست "مجاز" هنگام استفاده از کنترل پروتکل ARP، باید دستور زیر را برای اینترفیس مورد نظر اجرا کنید:
مثال تنظیمات بر اساس جدول DHCP snooping mapping:
برای فعالسازی کنترل ARP و DHCP snooping برای گروه VLAN مربوطه، از دستورات زیر استفاده میشود.
به طور پیشفرض، تمامی اینترفیسها "غیرمجاز" هستند. هنگام استفاده از کنترل پروتکل ARP، پورت باید برای عملکرد DHCP snooping نیز "غیرمجاز" باشد.
برای افزودن یک اینترفیس به لیست "مجاز" هنگام استفاده از کنترل پروتکل ARP و عملکرد DHCP snooping، باید دستورات زیر را برای اینترفیس مورد نظر اجرا کنید: