Quelles sont les deux caractéristiques d'IPv6 Source Guard ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Il exige que l'utilisateur configure une liaison statique, Il nécessite l'activation de l'IPv6 snooping sur les ports d'accès ou de jonction de couche 2.
Pourquoi c'est la réponse
IPv6 Source Guard est une fonction de sécurité qui empêche l'usurpation d'adresse source IPv6. Il exige que l'utilisateur configure une liaison statique, ce qui signifie que l'administrateur doit manuellement définir les adresses IPv6 autorisées pour une interface. De plus, il nécessite l'activation de l'IPv6 snooping sur les ports d'accès ou de jonction de couche 2. Le snooping permet au commutateur de surveiller le trafic IPv6 et de construire une table de liaison dynamique des adresses IPv6 valides, des adresses MAC et des interfaces. En combinant les liaisons statiques et le snooping, IPv6 Source Guard peut valider les paquets entrants et bloquer ceux dont l'adresse source est non autorisée. L'option "Il est utilisé dans les déploiements de fournisseurs de services pour atténuer les attaques DDoS" est incorrecte car bien que la sécurité soit un objectif, Source Guard n'est pas spécifiquement conçu comme une solution anti-DDoS pour les fournisseurs de services. L'option "Il exige que validate-prefix soit activé" est incorrecte car validate-prefix est une fonctionnalité distincte. L'option "Il récupère les entrées manquantes de la table de liaison" est incorrecte car Source Guard s'appuie sur la table de liaison, mais ne la "récupère" pas activement de cette manière.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise