Quelle configuration doit être utilisée pour bloquer les annonces de routeur IPv6 malveillantes au lieu d'utiliser IPv6 RA Guard ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : PVLANs avec des ports promiscuité attribués aux routeurs et des ports isolés pour les hôtes.
Pourquoi c'est la réponse
Les PVLAN (Private VLANs) sont une solution efficace pour bloquer les annonces de routeur IPv6 malveillantes sans utiliser IPv6 RA Guard. En configurant des ports promiscuité pour les routeurs légitimes, ils peuvent communiquer avec tous les autres ports du PVLAN. Les hôtes sont placés sur des ports isolés, ce qui les empêche de communiquer entre eux et de générer des annonces de routeur non autorisées. Cette isolation empêche les attaques de type "man-in-the-middle" basées sur des annonces de routeur IPv6 falsifiées. Les VACL (VLAN Access Control Lists) peuvent filtrer le trafic, mais sont moins spécifiques pour bloquer les annonces de routeur IPv6 malveillantes que les PVLAN. Les PVLAN avec des ports communautaires ne fournissent pas le même niveau d'isolation que les ports isolés. Les ACL IPv4 ne sont pas pertinentes pour bloquer les annonces de routeur IPv6.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise