Welche zwei Funktionen hat IPv6 Source Guard? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Es verweigert Datenverkehr von unbekannten oder nicht zugewiesenen Quelladressen, Es verwendet die gefüllte Binding-Tabelle, um legitimen Datenverkehr zuzulassen.
Warum dies die Antwort ist
IPv6 Source Guard schützt vor Spoofing-Angriffen, indem es den Datenverkehr von unbekannten oder nicht zugewiesenen Quell-IPv6-Adressen blockiert. Es nutzt eine Binding-Tabelle, die durch DHCPv6-Snooping oder statische Konfiguration gefüllt wird, um legitimen Datenverkehr zu identifizieren und zuzulassen. Die Option "Es funktioniert unabhängig von IPv6 Neighbor Discovery" ist falsch, da IPv6 Source Guard oft mit Neighbor Discovery Inspection (NDI) zusammenarbeitet, um die Integrität der Neighbor Cache-Einträge zu gewährleisten. Die Option "Es verweigert Datenverkehr, indem es Neighbor Discovery-Pakete auf spezifische Muster untersucht" beschreibt eher die Funktion von NDI. Die Option "Es blockiert Datenverkehr, indem es DHCP-Pakete auf spezifische Quellen untersucht" ist ungenau; DHCPv6-Snooping füllt die Binding-Tabelle, aber Source Guard blockiert den Datenverkehr basierend auf dieser Tabelle, nicht direkt durch die Untersuchung von DHCP-Paketen im Datenpfad.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich