Quelles sont les deux fonctions d'IPv6 Source Guard ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Il refuse le trafic provenant d'adresses source inconnues ou non allouées, Il utilise la table de liaison renseignée pour autoriser le trafic légitime.
Pourquoi c'est la réponse
IPv6 Source Guard protège contre l'usurpation d'adresse source en filtrant le trafic IPv6. Il refuse le trafic provenant d'adresses source inconnues ou non allouées, garantissant que seuls les hôtes légitimes peuvent envoyer des paquets. Pour ce faire, il utilise une table de liaison dynamique ou statique, qui contient les adresses IPv6 valides, les adresses MAC et les interfaces. Le trafic est autorisé uniquement si l'adresse source correspond à une entrée valide dans cette table. Les autres options sont incorrectes car : IPv6 Source Guard dépend fortement d'IPv6 Neighbor Discovery (ND) pour construire sa table de liaison, notamment via le snooping ND. Il ne refuse pas le trafic en inspectant les paquets Neighbor Discovery pour des modèles spécifiques, mais plutôt en validant les adresses source par rapport à sa table de liaison. Bien qu'il puisse interagir avec DHCPv6 snooping pour peupler sa table de liaison, son mécanisme principal de blocage n'est pas l'inspection des paquets DHCP, mais la validation des adresses source IP.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise