Jakie są dwie funkcje IPv6 Source Guard? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Odmawia ruchu z nieznanych lub nieprzydzielonych adresów źródłowych, Wykorzystuje wypełnioną tabelę powiązań do zezwalania na legalny ruch.
Dlaczego to jest odpowiedź
IPv6 Source Guard jest mechanizmem bezpieczeństwa warstwy 2, który chroni przed atakami polegającymi na podszywaniu się pod adres źródłowy IPv6. Odmawia ruchu z nieznanych lub nieprzydzielonych adresów źródłowych, co jest kluczowe dla zapobiegania fałszowaniu adresów. Działa poprzez wykorzystanie wypełnionej tabeli powiązań (binding table), która zawiera zaufane adresy IPv6, adresy MAC i interfejsy. Ruch pochodzący z adresów źródłowych, które nie znajdują się w tej tabeli, jest blokowany. Opcja "Działa niezależnie od IPv6 Neighbor Discovery" jest nieprawidłowa, ponieważ IPv6 Source Guard często opiera się na informacjach z Neighbor Discovery Snooping do budowania tabeli powiązań. Opcje dotyczące inspekcji pakietów Neighbor Discovery pod kątem wzorców lub pakietów DHCP pod kątem źródeł opisują inne funkcje bezpieczeństwa, takie jak ND Inspection czy DHCP Snooping, a nie bezpośrednie funkcje IPv6 Source Guard.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana