Que faut-il savoir sur « Protocoles de surveillance et d’inspection » ?
Extrait de Sécurité informatique
ARP Inspection / ARP Guard : Permet de vérifier la cohérence entre adresses IP et MAC en se basant sur une base de données fiable (généralement fournie par DHCP Snooping).
Si une trame ARP ne correspond pas à l’entrée légitime, elle est bloquée.
DHCP Snooping : Surveille et contrôle le trafic DHCP.
Le commutateur peut distinguer les ports “trustés” (vers le serveur DHCP légitime) des ports non fiables (utilisés par les clients).
Les offres DHCP suspectes (provenant d’un “faux” serveur DHCP) sont filtrées.
IP Source Guard : Vérifie que l’adresse IP source de chaque trame correspond bien à l’adresse MAC et au port sur lequel elle a été allouée.
Empêche en principe l’usurpation d’adresses IP sur un même VLAN.
