Quali sono due funzioni di IPv6 Source Guard? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Nega il traffico proveniente da indirizzi sorgente sconosciuti o non allocati, Utilizza la tabella di binding popolata per consentire il traffico legittimo.
Perché questa è la risposta
IPv6 Source Guard è una funzionalità di sicurezza che protegge le reti dagli attacchi di spoofing degli indirizzi sorgente IPv6. Nega il traffico proveniente da indirizzi sorgente sconosciuti o non allocati, garantendo che solo i dispositivi autorizzati possano inviare dati. Per fare ciò, IPv6 Source Guard utilizza la tabella di binding popolata, che contiene informazioni sugli indirizzi IPv6 legittimi e le relative interfacce. Questa tabella viene popolata tramite snooping DHCPv6 e snooping ND (Neighbor Discovery). Le opzioni errate sono: "Funziona indipendentemente da IPv6 Neighbor Discovery" è errato perché IPv6 Source Guard si basa sullo snooping ND per popolare la tabella di binding. "Nega il traffico ispezionando i pacchetti Neighbor Discovery per pattern specifici" è errato. Sebbene utilizzi ND, non nega il traffico basandosi su pattern specifici nei pacchetti ND, ma piuttosto sulla validità dell'indirizzo sorgente rispetto alla tabella di binding. "Blocca il traffico ispezionando i pacchetti DHCP per sorgenti specifiche" è errato. Sebbene utilizzi lo snooping DHCPv6 per popolare la tabella di binding, non blocca il traffico ispezionando direttamente i pacchetti DHCP per le sorgenti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta