Która konfiguracja powinna zostać użyta do blokowania nieautoryzowanych anonsów routera IPv6 (IPv6 router advertisements) zamiast używania IPv6 RA Guard?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: PVLANy z portami promiscuous przypisanymi do routerów i portami isolated dla hostów.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to PVLANy z portami promiscuous przypisanymi do routerów i portami isolated dla hostów. Prywatne sieci VLAN (PVLAN) skutecznie izolują porty w ramach tej samej sieci VLAN, zapobiegając komunikacji między portami typu "isolated" oraz między portami "isolated" a innymi portami "isolated". Porty "promiscuous" mogą komunikować się ze wszystkimi portami w PVLAN. Konfigurując port routera jako "promiscuous", a porty hostów jako "isolated", zapewniamy, że hosty mogą komunikować się z routerem, ale nie mogą komunikować się ze sobą nawzajem ani wysyłać nieautoryzowanych anonsów routera do innych hostów. VACL blokujące ramki rozgłoszeniowe od nieautoryzowanych hostów są mniej skuteczne, ponieważ VACL działają na poziomie warstwy 2/3 i mogą być ominięte przez niektóre typy ataków. PVLANy z portami community przypisanymi do routerów i portami isolated dla hostów są niepoprawne, ponieważ porty community pozwalają na komunikację między sobą, co mogłoby umożliwić nieautoryzowane anonsy. ACL IPv4 blokujące anonsy routingu od nieautoryzowanych hostów są nieodpowiednie, ponieważ anonsy routera IPv6 (RA) są protokołem IPv6 i nie są blokowane przez ACL IPv4.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana