Wat zijn twee kenmerken van IPv6 Source Guard? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Het vereist dat de gebruiker een statische binding configureert, Het vereist IPv6 snooping op Layer-2 access- of trunk-poorten.
Waarom dit het antwoord is
IPv6 Source Guard beveiligt netwerken door te controleren of IPv6-pakketten afkomstig zijn van geautoriseerde bronnen. Het vereist dat de gebruiker statische bindingen configureert, die handmatig de relatie tussen een IPv6-adres en een MAC-adres definiëren. Dit is essentieel omdat IPv6 Source Guard deze bindingen gebruikt om de legitimiteit van inkomend verkeer te valideren. Daarnaast is IPv6 snooping op Layer-2 access- of trunk-poorten een vereiste. Snooping bouwt een bindingstabel op door DHCPv6-berichten en Neighbor Discovery Protocol (NDP)-berichten te inspecteren, wat cruciaal is voor de dynamische werking van Source Guard. De optie "Het wordt gebruikt in implementaties van serviceproviders om DDoS-aanvallen te beperken" is onjuist; hoewel het de beveiliging verbetert, is het niet primair ontworpen voor grootschalige DDoS-mitigatie op providerniveau. "Het vereist dat validate-prefix is ingeschakeld" is onjuist; hoewel validate-prefix een gerelateerde beveiligingsfunctie is, is het geen directe vereiste voor IPv6 Source Guard. "Het herstelt ontbrekende bindingstabelvermeldingen" is onjuist; Source Guard maakt gebruik van de bindingstabel, maar herstelt deze niet actief.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig