Welke praktijk helpt een netwerk te beschermen tegen VLAN-hopping-aanvallen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Alle access-poorten toewijzen aan VLAN's anders dan het native VLAN.
Waarom dit het antwoord is
Het toewijzen van alle access-poorten aan VLAN's die verschillen van het native VLAN is een effectieve methode om VLAN-hopping-aanvallen te voorkomen. Bij een VLAN-hopping-aanval probeert een aanvaller verkeer van het ene VLAN naar het andere te sturen. Als het native VLAN ongebruikt blijft op trunk-poorten en access-poorten worden toegewezen aan specifieke, niet-native VLAN's, wordt de kans op misbruik van het native VLAN-mechanisme aanzienlijk verkleind. Port security is nuttig voor het beperken van MAC-adressen per poort, maar voorkomt geen VLAN-hopping. Dynamische ARP-inspectie beschermt tegen ARP-spoofing, niet direct tegen VLAN-hopping. Een ACL kan verkeer filteren, maar is minder robuust dan het correct configureren van VLAN's zelf om dit type aanval te voorkomen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig