Które działanie zapobiega atakom VLAN hopping?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przypisanie natywnego VLAN-u do nieużywanego identyfikatora VLAN..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to przypisanie natywnego VLAN-u do nieużywanego identyfikatora VLAN. Ataki VLAN hopping często wykorzystują domyślny VLAN natywny (zazwyczaj VLAN 1) do wysyłania ramek z tagiem 802.1Q w celu uzyskania dostępu do innych VLAN-ów. Zmiana VLAN-u natywnego na nieużywany VLAN (np. VLAN 999) i upewnienie się, że ten VLAN nie jest używany do żadnego ruchu, znacząco utrudnia atakującemu wykorzystanie tej luki. Pozostałe opcje są nieprawidłowe: Zastosowanie port-security na portach skierowanych do Internetu: Port security kontroluje, które adresy MAC mogą łączyć się z portem, ale nie zapobiega atakom VLAN hopping. Włączenie dynamicznej inspekcji ARP na przełącznikach: Dynamiczna inspekcja ARP (DAI) chroni przed atakami ARP spoofing, ale nie przed atakami VLAN hopping. Użycie list ACL do blokowania manipulacji tagami VLAN: Listy ACL kontrolują ruch na podstawie adresów IP/MAC lub numerów portów, ale nie są przeznaczone do blokowania manipulacji tagami 802.1Q w kontekście VLAN hopping.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana