uRPF - Verificación

Estado de uRPF en la interface

Router# show ip interface gigabitEthernet 0/1

Busca en la salida las líneas de uRPF, por ejemplo:

IP verify source reachable-via RX
  0 verification drops
  0 suppressed verification drops

Cómo leerla:

  • reachable-via RX / ANY: el modo activo (RX = strict, ANY = loose).
  • verification drops: cuántos paquetes se descartaron por no pasar la validación uRPF. Si sube, uRPF está actuando (o hay tráfico legítimo mal validado; ver Troubleshooting).

CEF en la interface

Router# show cef interface gigabitEthernet 0/1

Confirma que CEF esté habilitado en la interface (uRPF depende de CEF; sin CEF no funciona).


Estadísticas globales de descartes

Router# show ip traffic

En la sección de errores/drops se ven los paquetes descartados por uRPF a nivel global.


Confirmar la configuración aplicada

Router# show running-config interface gigabitEthernet 0/1 | include verify

Muestra la línea ip verify unicast source reachable-via ... para confirmar el modo.


Cómo confirmar que funciona

  • Enviar (en un lab) un paquete con IP de origen falsificada por la interface protegida: debe descartarse y subir el contador de verification drops.
  • Confirmar que el tráfico legítimo (con IP de origen válida para esa interface) sigue pasando sin problemas.