Welche Aussage beschreibt korrekt das Verhalten von IPv6 RA Guard?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Es ist nicht in der Lage, getunnelten Datenverkehr zu schützen..
Warum dies die Antwort ist
IPv6 RA Guard schützt vor Rogue Router Advertisements (RAs), indem es unerwünschte RA-Nachrichten an Switch-Ports blockiert. Es kann jedoch getunnelten Datenverkehr nicht inspizieren oder filtern, da der Inhalt des Tunnels verschlüsselt oder gekapselt ist und somit für RA Guard undurchsichtig bleibt. Daher kann ein bösartiges RA, das innerhalb eines Tunnels übertragen wird, die Schutzmechanismen von RA Guard umgehen. Die Aussage "Es filtert unerwünschte RA-Broadcasts von verbundenen Hosts" ist falsch, da RA Guard RAs von Routern blockiert, nicht von Hosts. "Es wird in der Egress-Richtung des Switches unterstützt" ist falsch; RA Guard arbeitet typischerweise in Ingress-Richtung, um RAs zu filtern, die in das Netzwerk gelangen. "RA-Nachrichten sind vom Host-Port zum Switch erlaubt" ist falsch, da RA Guard RAs blockiert, die von nicht autorisierten Quellen stammen, um die Integrität der Netzwerkkonfiguration zu gewährleisten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich