Które stwierdzenie dotyczące IPv6 RA Guard jest prawdziwe?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nie zapewnia ochrony, gdy ruch IPv6 jest tunelowany..
Dlaczego to jest odpowiedź
IPv6 RA Guard (Router Advertisement Guard) chroni sieć przed nieautoryzowanymi routerami IPv6 wysyłającymi ogłoszenia routera (RA), które mogłyby zmienić konfigurację adresów IP hostów. Jest to mechanizm kontroli płaszczyzny sterowania. Jednakże, gdy ruch IPv6 jest tunelowany, na przykład przez VPN lub tunel GRE, pakiety RA są enkapsulowane w inny protokół. W takiej sytuacji RA Guard nie jest w stanie inspekcjonować zawartości tunelowanego ruchu i rozpoznać pakietów RA, co sprawia, że ochrona jest nieskuteczna. Pozostałe opcje są nieprawidłowe: RA Guard jest konfigurowalny na portach przełącznika w kierunku wejściowym (ingress), aby filtrować pakiety RA wchodzące do sieci. Pakiety odrzucone przez RA Guard mogą być dublowane (spanned) lub analizowane, jeśli jest to skonfigurowane na przełączniku, co jest standardową funkcjonalnością monitorowania. RA Guard może być wspierany sprzętowo, wykorzystując TCAM (Ternary Content Addressable Memory) do szybkiego przetwarzania i filtrowania pakietów, co zwiększa wydajność.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana