Welke twee configuraties moeten op de access switch worden toegepast om ARP-spoofing op een access switch, waar Port-channel1 de uplink is, te beperken? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: ip dhcp snooping vlan 1-4094 ip dhcp snooping ! interface Port-channel1 ip dhcp snooping trust, ip arp inspection vlan 1-4094 ! interface Port-channel1 ip arp inspection trust.
Waarom dit het antwoord is
Om ARP-spoofing te beperken, zijn DHCP snooping en Dynamic ARP Inspection (DAI) essentieel. De eerste correcte optie, ip dhcp snooping vlan 1-4094 en ip dhcp snooping trust op de uplink (Port-channel1), configureert DHCP snooping. Dit bouwt een betrouwbare database van IP-naar-MAC-bindingen op basis van legitieme DHCP-leases. De uplink wordt als trusted ingesteld, wat betekent dat DHCP-berichten die via deze poort binnenkomen, als legitiem worden beschouwd en de database kunnen bijwerken. De tweede correcte optie, ip arp inspection vlan 1-4094 en ip arp inspection trust op de uplink, activeert DAI. DAI gebruikt de DHCP snooping database om inkomende ARP-pakketten te valideren. Als een ARP-pakket niet overeenkomt met een geldige binding, wordt het gedropt. De uplink is trusted omdat ARP-pakketten van andere switches of routers als legitiem moeten worden beschouwd. De andere opties zijn onjuist omdat ze ofwel de verkeerde commando's gebruiken (bijv. switchport protected), essentiële configuraties missen (bijv. ip dhcp snooping trust of ip arp inspection trust op de uplink), of onnodige/incorrecte commando's bevatten (bijv. switchport port-security maximum 1 in deze context).
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig