Wählen Sie zwei aus. Welche zwei Funktionen sollten auf einem Enterprise-Access-Switch aktiviert werden, um IPv6 Router Advertisement (RA)-Spoofing-Angriffe zu mindern?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: ipv6 nd raguard (RA Guard), ipv6 nd inspection / snooping.
Warum dies die Antwort ist
Um IPv6 Router Advertisement (RA)-Spoofing-Angriffe zu mindern, sollten ipv6 nd raguard (RA Guard) und ipv6 nd inspection / snooping auf einem Enterprise-Access-Switch aktiviert werden. RA Guard (ipv6 nd raguard) verhindert, dass nicht autorisierte Router RA-Nachrichten an Hosts senden, indem es diese Nachrichten an nicht vertrauenswürdigen Ports blockiert. Dies schützt vor bösartigen Routern, die versuchen, sich als legitime Gateways auszugeben und den Datenverkehr umzuleiten. ND Inspection/Snooping (ipv6 nd inspection / snooping) überprüft Neighbor Discovery (ND)-Nachrichten, einschließlich RA-Nachrichten, um sicherzustellen, dass sie von legitimen Quellen stammen. Es kann auch die MAC- und IP-Adressen in ND-Nachrichten mit einer Bindungsdatenbank abgleichen, um Spoofing zu erkennen. ip dhcp snooping ist nur für IPv4 relevant und bietet keinen Schutz vor IPv6 RA-Spoofing. port-security MAC address limit begrenzt die Anzahl der MAC-Adressen pro Port, schützt aber nicht direkt vor dem Spoofing von RA-Nachrichten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich