Para mitigar a falsificação de ARP em um switch de acesso onde Port-channel1 é o uplink, quais duas configurações devem ser aplicadas no switch de acesso? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: ip dhcp snooping vlan 1-4094 ip dhcp snooping ! interface Port-channel1 ip dhcp snooping trust, ip arp inspection vlan 1-4094 ! interface Port-channel1 ip arp inspection trust.
Por que esta é a resposta
Para mitigar a falsificação de ARP, é essencial configurar o DHCP Snooping e o Dynamic ARP Inspection (DAI). O DHCP Snooping (ip dhcp snooping vlan 1-4094 e ip dhcp snooping) rastreia as atribuições de IP, criando uma tabela de vinculação confiável. O DAI (ip arp inspection vlan 1-4094) usa essa tabela para validar pacotes ARP, bloqueando os inválidos. Ambos os recursos devem ser habilitados globalmente para as VLANs relevantes. No uplink (Port-channel1), é crucial configurar ip dhcp snooping trust e ip arp inspection trust, pois este é o caminho para o servidor DHCP e outros dispositivos de rede legítimos, garantindo que o tráfego legítimo não seja bloqueado. As outras opções incluem comandos incorretos ou incompletos para a mitigação eficaz de ARP spoofing.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão