Per mitigare lo spoofing ARP su uno switch di accesso in cui Port-channel1 è l'uplink, quali due configurazioni dovrebbero essere applicate sullo switch di accesso? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: ip dhcp snooping vlan 1-4094 ip dhcp snooping ! interface Port-channel1 ip dhcp snooping trust, ip arp inspection vlan 1-4094 ! interface Port-channel1 ip arp inspection trust.
Perché questa è la risposta
Per mitigare lo spoofing ARP, è necessario abilitare sia DHCP Snooping che Dynamic ARP Inspection (DAI). DHCP Snooping traccia gli indirizzi IP e MAC assegnati, creando un database affidabile. L'opzione "ip dhcp snooping vlan 1-4094 ip dhcp snooping ! interface Port-channel1 ip dhcp snooping trust" abilita DHCP Snooping globalmente per tutte le VLAN e configura l'uplink Port-channel1 come trusted, permettendo ai messaggi DHCP legittimi di passare. DAI utilizza questo database per convalidare i pacchetti ARP. L'opzione "ip arp inspection vlan 1-4094 ! interface Port-channel1 ip arp inspection trust" abilita DAI per tutte le VLAN e configura l'uplink come trusted, impedendo a DAI di bloccare il traffico ARP legittimo proveniente dall'uplink. Le altre opzioni includono configurazioni errate o incomplete, come l'uso di switchport protected o port-security in contesti non appropriati per la mitigazione dello spoofing ARP, o l'omissione di componenti chiave come l'abilitazione globale di DHCP Snooping o DAI.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta