FastDPI BRAS позволяет контролировать соответствие теги VLAN и IP-адреса для абонентов. При выдаче IP-адреса через DHCP fastDPI BRAS запоминает теги VLAN/QinQ абонента в своей БД UDR и в дальнейшем использует эти данные для контроля, соответствует ли IP-адрес источника пакета и VLAN-теги.
Для включения режима IP source guard следует прописать в fastdpi.conf
значение параметра bras_ip_source_guard
:
Пакет пропускается, если:
bras_ip_source_guard=1
: выполняются условияЕсли условия не выполняются, пакет дропается.
IP source guard применяется только для исходящего трафика (из LAN в WAN).
СКАТ 7.4+: добавлен режим терминации по AS. В этом режиме IP source guard
применяется только для source IP, у которых AS помечена как term
.