Welche zwei Konfigurationen sollten auf dem Access Switch angewendet werden, um ARP-Spoofing auf einem Access Switch zu mindern, bei dem Port-channel1 der Uplink ist? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: ip dhcp snooping vlan 1-4094 ip dhcp snooping ! interface Port-channel1 ip dhcp snooping trust, ip arp inspection vlan 1-4094 ! interface Port-channel1 ip arp inspection trust.
Warum dies die Antwort ist
Um ARP-Spoofing zu mindern, sind Dynamic ARP Inspection (DAI) und DHCP Snooping wirksame Maßnahmen. DHCP Snooping muss global aktiviert und für die relevanten VLANs konfiguriert werden, um eine vertrauenswürdige DHCP-Datenbank aufzubauen. Der Uplink (Port-channel1) muss als vertrauenswürdig konfiguriert werden, da er legitime DHCP-Antworten empfängt. DAI nutzt diese DHCP-Snooping-Datenbank, um ARP-Pakete zu validieren. Es muss ebenfalls global aktiviert und für die VLANs konfiguriert werden, in denen es angewendet werden soll. Der Uplink muss auch hier als vertrauenswürdig eingestuft werden, damit legitime ARP-Pakete vom Core-Switch passieren können. Die anderen Optionen enthalten entweder unzureichende Konfigurationen, falsche Befehle oder unnötige Einstellungen, die nicht direkt zur Minderung von ARP-Spoofing beitragen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich