xvi
Monitoring Dynamic ARP Protection . . . . . . . . . . . . . . . . . . . . . . . . . 11-22
Dynamic IP Lockdown . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-22
Protection Against IP Source Address Spoofing . . . . . . . . . . . . . . . . 11-23
Prerequisite: DHCP Snooping . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-23
Filtering IP and MAC Addresses Per-Port and Per-VLAN . . . . . . . . 11-24
Enabling Dynamic IP Lockdown . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-25
Operating Notes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-25
Adding an IP-to-MAC Binding to the DHCP Binding Database . . . . 11-27
Potential Issues with Bindings . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-27
Adding a Static Binding . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-28
Verifying the Dynamic IP Lockdown Configuration . . . . . . . . . . . . . 11-28
Displaying the Static Configuration of IP-to-MAC Bindings . . . . . . 11-29
Debugging Dynamic IP Lockdown . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-30
Differences Between Switch Platforms . . . . . . . . . . . . . . . . . . . . . . . 11-31
Using the Instrumentation Monitor . . . . . . . . . . . . . . . . . . . . . . . . . . 11-33
Operating Notes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-34
Configuring Instrumentation Monitor . . . . . . . . . . . . . . . . . . . . . . . . 11-35
Examples . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-36
Viewing the Current Instrumentation Monitor Configuration . . . . . 11-37
12 Traffic/Security Filters and Monitors
Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-1
Introduction . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-2
Filter Limits . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-2
Using Port Trunks with Filters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-2
Filter Types and Operation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-3
Source-Port Filters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-3
Operating Rules for Source-Port Filters . . . . . . . . . . . . . . . . . . . . 12-3
Example . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-4
Named Source-Port Filters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-5
Operating Rules for Named Source-Port Filters . . . . . . . . . . . . . 12-6
Defining and Configuring Named Source-Port Filters . . . . . . . . 12-6
Viewing a Named Source-Port Filter . . . . . . . . . . . . . . . . . . . . . . . 12-8
Using Named Source-Port Filters . . . . . . . . . . . . . . . . . . . . . . . . . 12-8