uRPF - Verificación
Estado de uRPF en la interface
Router# show ip interface gigabitEthernet 0/1
Busca en la salida las líneas de uRPF, por ejemplo:
IP verify source reachable-via RX
0 verification drops
0 suppressed verification drops
Cómo leerla:
- reachable-via RX / ANY: el modo activo (RX = strict, ANY = loose).
- verification drops: cuántos paquetes se descartaron por no pasar la validación uRPF. Si sube, uRPF está actuando (o hay tráfico legítimo mal validado; ver Troubleshooting).
CEF en la interface
Router# show cef interface gigabitEthernet 0/1
Confirma que CEF esté habilitado en la interface (uRPF depende de CEF; sin CEF no funciona).
Estadísticas globales de descartes
Router# show ip traffic
En la sección de errores/drops se ven los paquetes descartados por uRPF a nivel global.
Confirmar la configuración aplicada
Router# show running-config interface gigabitEthernet 0/1 | include verify
Muestra la línea ip verify unicast source reachable-via ... para confirmar el modo.
Cómo confirmar que funciona
- Enviar (en un lab) un paquete con IP de origen falsificada por la interface protegida: debe descartarse y subir el contador de
verification drops. - Confirmar que el tráfico legítimo (con IP de origen válida para esa interface) sigue pasando sin problemas.