Quale affermazione sull'ispezione di IPv6 Neighbor Discovery (ND) è vera?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Apprende e protegge i binding per gli indirizzi di autoconfigurazione stateless nelle tabelle dei vicini di Layer 2..
Perché questa è la risposta
L'ispezione IPv6 Neighbor Discovery (ND) è una funzionalità di sicurezza che monitora i messaggi ND per prevenire attacchi come lo spoofing degli indirizzi. La sua funzione principale è apprendere e proteggere i binding tra gli indirizzi IPv6 e gli indirizzi MAC (Layer 2) nelle tabelle dei vicini. Questi binding sono fondamentali per il corretto funzionamento della rete. L'ispezione ND si concentra sugli indirizzi di autoconfigurazione stateless (SLAAC) perché sono i più comuni e vulnerabili a manipolazioni nei messaggi ND. Le opzioni che menzionano "Layer 3" sono errate perché l'ispezione ND opera a livello di data link per convalidare le associazioni MAC-IP. Le opzioni che menzionano "stateful" sono errate perché, sebbene ND sia coinvolto anche in DHCPv6 stateful, il focus primario dell'ispezione ND per la protezione è sugli indirizzi SLAAC.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta