Slouží k ochraně před IP spoofing útoky, tzn. útočník uvádí falešnou zdrojovou IP adresu. Může použít IP nějakého uživatele nebo nepoužitou IP daného subnetu. Většinou se tohoto využívá v případě DoS útoků, k zamaskování zdroje tohoto útoku.
Switch musí mít možnost zjistit která MAC adr. náleží ke které IP adr. Využívá DHCP snooping databáze a statických IP source binding záznamů.
Pakety přicházejcí na port mohou být testovány jednou z možností:
Pokud adresa nesouhlasí je paket zahozen. Pro Source Guard je třeba nejdřív zapnout DHCP Snooping, popř. Port-Security, chceme-li kontrolovat zdrojové MAC adresy.
Pro hosty se statickou IP je možno vložit záznam IP Source Binding ručně:
Zapnutí Source Guardu na int.:
Source Guard status:
Výpis stat./dyn. záznamů z DHCP Snooping databáze: