Para mitigar el ARP spoofing en un switch de acceso donde Port-channel1 es el enlace ascendente, ¿qué dos configuraciones se deben aplicar en el switch de acceso? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: ip dhcp snooping vlan 1-4094 ip dhcp snooping ! interface Port-channel1 ip dhcp snooping trust, ip arp inspection vlan 1-4094 ! interface Port-channel1 ip arp inspection trust.
Por qué esta es la respuesta
Para mitigar el ARP spoofing, se deben implementar DHCP Snooping y Dynamic ARP Inspection (DAI). DHCP Snooping ayuda a construir y mantener una base de datos de enlaces confiables (IP-MAC-puerto) al monitorear el tráfico DHCP. La primera opción correcta, "ip dhcp snooping vlan 1-4094 ip dhcp snooping ! interface Port-channel1 ip dhcp snooping trust", habilita DHCP Snooping globalmente para todas las VLAN y marca el Port-channel1 como confiable, permitiendo que los mensajes DHCP legítimos pasen. La segunda opción correcta, "ip arp inspection vlan 1-4094 ! interface Port-channel1 ip arp inspection trust", habilita DAI para todas las VLAN y marca el Port-channel1 como confiable. DAI utiliza la base de datos de enlaces de DHCP Snooping para validar los paquetes ARP, descartando aquellos con información IP-MAC-puerto no coincidente. Las opciones incorrectas incluyen configuraciones irrelevantes como switchport protected o switchport port-security maximum 1, o habilitan DAI sin DHCP Snooping, lo que reduce su efectividad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta