Pour atténuer l'usurpation d'identité ARP sur un commutateur d'accès où Port-channel1 est la liaison montante, quelles sont les deux configurations à appliquer sur le commutateur d'accès ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : ip dhcp snooping vlan 1-4094 ip dhcp snooping ! interface Port-channel1 ip dhcp snooping trust, ip arp inspection vlan 1-4094 ! interface Port-channel1 ip arp inspection trust.
Pourquoi c'est la réponse
Les deux configurations correctes sont nécessaires pour atténuer l'usurpation d'identité ARP. Premièrement, ip dhcp snooping vlan 1-4094 et ip dhcp snooping activent le DHCP Snooping globalement pour tous les VLANs, ce qui est essentiel pour construire la base de données de liaison DHCP. Ensuite, interface Port-channel1 ip dhcp snooping trust marque la liaison montante comme fiable, ce qui permet aux messages DHCP légitimes de passer. Deuxièmement, ip arp inspection vlan 1-4094 active l'inspection ARP dynamique pour tous les VLANs, qui utilise la base de données de liaison DHCP Snooping pour valider les paquets ARP. Enfin, interface Port-channel1 ip arp inspection trust marque la liaison montante comme fiable pour l'inspection ARP, car les paquets ARP légitimes provenant d'autres commutateurs ou routeurs doivent être autorisés. Les autres options sont incorrectes car elles n'activent pas complètement le DHCP Snooping ou l'inspection ARP, ou elles utilisent des commandes de sécurité de port inappropriées pour ce scénario.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise