Какую конфигурацию следует использовать для блокировки несанкционированных объявлений маршрутизаторов IPv6 (IPv6 router advertisements) вместо использования IPv6 RA Guard?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: PVLAN с promiscuous-портами, назначенными маршрутизаторам, и изолированными портами для хостов.
Почему это правильный ответ
Правильный ответ — PVLAN с promiscuous-портами, назначенными маршрутизаторам, и изолированными портами для хостов. Частные VLAN (PVLAN) позволяют изолировать порты в пределах одной VLAN, предотвращая прямую связь между ними. В данной конфигурации promiscuous-порт может обмениваться данными со всеми остальными портами в PVLAN, включая изолированные. Изолированные порты могут обмениваться данными только с promiscuous-портом. Размещение маршрутизаторов на promiscuous-портах и хостов на изолированных портах гарантирует, что хосты могут получать RA-сообщения только от авторизованных маршрутизаторов, подключенных к promiscuous-порту, и не могут отправлять их напрямую друг другу. VACL, блокирующий широковещательные кадры, неэффективен, так как RA-сообщения могут быть мультикастовыми, а не только широковещательными, и блокировка всех широковещательных кадров может нарушить работу других сервисов. PVLAN с community-портами не обеспечивает необходимой изоляции, так как community-порты могут обмениваться данными друг с другом. ACL IPv4 не применим, так как речь идет о блокировке объявлений маршрутизаторов IPv6.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется