IP Source Guard использует записи DHCP Snooping Binding для проверки трафика.
На каждом порту коммутатор сверяет IP- и MAC-адреса входящих пакетов с данными из binding-таблицы в соответствующем VLAN и пропускает только те, что совпадают.
Настройка
Для работы данной функции необходимо настроить DHCP Snooping Binding, подробнее смотрите в соответствующем соответствующем разделе.
Включение IP Source Guard на портах:
...