Welche Konfiguration sollte verwendet werden, um unerwünschte IPv6-Router-Advertisements zu blockieren, anstatt IPv6 RA Guard zu verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: PVLANs mit Promiscuous Ports, die Routern zugewiesen sind, und Isolated Ports für Hosts.
Warum dies die Antwort ist
Die korrekte Antwort ist PVLANs mit Promiscuous Ports, die Routern zugewiesen sind, und Isolated Ports für Hosts. Private VLANs (PVLANs) können verwendet werden, um die Kommunikation zwischen Hosts auf Layer 2 zu isolieren. Indem man Router-Ports als Promiscuous konfiguriert, können sie mit allen anderen Ports im PVLAN kommunizieren. Host-Ports werden als Isolated konfiguriert, was bedeutet, dass sie nur mit Promiscuous Ports kommunizieren können, nicht aber untereinander. Dies verhindert, dass ein Rogue-Router RA-Nachrichten an andere Hosts sendet, da die Hosts untereinander isoliert sind. VACLs, die Broadcast-Frames blockieren, sind nicht spezifisch genug und könnten legitimen Datenverkehr blockieren. IPv4 ACLs sind irrelevant, da es sich um IPv6-Router-Advertisements handelt. PVLANs mit Community Ports für Router würden es Routern in derselben Community ermöglichen, miteinander zu kommunizieren, was die Isolation aufheben könnte, wenn ein Rogue-Router in dieser Community wäre.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich