説明/参照:
Explanation:
ダイナミックARPインスペクションは、ネットワーク内のARPパケットを検証するセキュリティ機能です。傍受、ログ記録、
そして、無効なIP-to-MACアドレスバインディングを持つARPパケットを破棄します。この機能はネットワークを保護します
特定の中間者攻撃から。
ダイナミックARPインスペクションにより、有効なARP要求と応答だけが確実に中継されます。スイッチ
これらのアクティビティを実行します。
信頼できないポート上のすべてのARP要求と応答を傍受します。

更新する前に、これらの傍受された各パケットに有効なIP-to-MACアドレスバインディングがあることを確認します。

ローカルARPキャッシュ、またはパケットを適切な宛先に転送する前。
無効なARPパケットをドロップします

ダイナミックARPインスペクションは有効なIP-to-MACアドレスに基づいてARPパケットの有効性を判断します
バインディングは信頼できるデータベース、DHCPスヌーピングバインディングデータベースに格納されます。このデータベースは
DHCPスヌーピングDHCPスヌーピングがVLANおよびスイッチで有効になっている場合。 ARPパケットが
信頼できるインターフェイス上で受信されたスイッチは、チェックなしでパケットを転送します。信頼できない
インターフェイスでは、スイッチはパケットが有効な場合にだけパケットを転送します。サーバーへのネットワーク到達可能性を保証するために、
スイッチにスタティックDHCPスヌーピングバインディングエントリを設定します。
参照先:http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3750/software/release/12-2_55_se/
設定/ガイド/ scg3750 / swdynarp.html