Un réseau IPv6 est attaqué par une source qui ne figure pas dans la table de liaison et qui n'a pas été apprise via la découverte de voisins. Quelle fonctionnalité permet d'empêcher cette attaque ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : IPv6 Prefix Guard.
Pourquoi c'est la réponse
IPv6 Prefix Guard est la bonne réponse car il empêche les hôtes d'utiliser des préfixes IPv6 qui n'ont pas été appris via la découverte de voisins (ND) ou qui ne sont pas configurés localement. Cela protège contre les attaques où une source non autorisée tente d'injecter des préfixes invalides dans le réseau. IPv6 Destination Guard protège contre les attaques de type déni de service en bloquant le trafic vers des destinations IPv6 non valides ou inconnues, mais il ne gère pas l'apprentissage des préfixes. IPv6 Router Advertisement Guard protège contre les routeurs malveillants qui envoient des annonces de routeur (RA) falsifiées, mais il ne gère pas directement les préfixes des hôtes. IPv6 Snooping est une fonctionnalité plus large qui surveille le trafic ND pour construire une base de données de liaison, mais Prefix Guard est la fonctionnalité spécifique qui bloque l'utilisation de préfixes non autorisés.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise