Welche Aussage zur IPv6 Neighbor Discovery (ND)-Inspektion trifft zu?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Sie lernt und sichert Bindungen für zustandslose Autokonfigurationsadressen in Layer-2-Nachbartabellen..
Warum dies die Antwort ist
Die IPv6 Neighbor Discovery (ND)-Inspektion ist eine Sicherheitsfunktion, die darauf abzielt, die Integrität der Neighbor Discovery Protocol (NDP)-Nachrichten zu schützen. Sie lernt und sichert die Bindungen zwischen der IPv6-Adresse und der MAC-Adresse von Geräten, die statische oder zustandslose Adress-Autokonfiguration (SLAAC) verwenden. Diese Bindungen werden in einer Layer-2-Nachbartabelle (oft als ND-Snooping-Tabelle bezeichnet) gespeichert, die auf dem Switch geführt wird. Dadurch wird verhindert, dass böswillige Akteure gefälschte NDP-Nachrichten senden, um den Datenverkehr umzuleiten oder Man-in-the-Middle-Angriffe durchzuführen. Die Option "Layer-3-Nachbartabellen" ist falsch, da ND-Inspektion auf Layer 2 operiert. "Zustandsbehaftete Autokonfigurationsadressen" ist ebenfalls falsch, da ND-Inspektion primär SLAAC (zustandslos) schützt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich