IP source guard

FastDPI BRAS позволяет контролировать соответствие теги VLAN и IP-адреса для абонентов. При выдаче IP-адреса через DHCP fastDPI BRAS запоминает теги VLAN/QinQ абонента в своей БД UDR и в дальнейшем использует эти данные для контроля, соответствует ли IP-адрес источника пакета и VLAN-теги.

Для включения режима IP source guard следует прописать в fastdpi.conf значение параметра bras_ip_source_guard:

Пакет пропускается, если:

Если условия не выполняются, пакет дропается.

IP source guard применяется только для исходящего трафика (из LAN в WAN).

СКАТ 7.4+: добавлен режим терминации по AS. В этом режиме IP source guard применяется только для source IP, у которых AS помечена как term.