IPv6 RA Guard kullanmak yerine yetkisiz IPv6 router advertisement'larını engellemek için hangi yapılandırma kullanılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yönlendiricilere atanan promiscuous port'lara ve ana bilgisayarlar için isolated port'lara sahip PVLAN'lar.
Neden bu cevap
Promiscuous port'lara sahip PVLAN'lar (Private VLAN'lar) ve ana bilgisayarlar için isolated port'lar, yetkisiz IPv6 RA'larını engellemek için etkili bir yöntemdir. Promiscuous port'lar, tüm VLAN'larla iletişim kurabilir ve bu port'lara yönlendiriciler atanır. Isolated port'lar ise yalnızca promiscuous port'larla iletişim kurabilir ve kendi aralarında iletişim kuramazlar; bu port'lara ana bilgisayarlar atanır. Bu yapılandırma, ana bilgisayarların doğrudan birbirleriyle iletişim kurmasını engelleyerek, yetkisiz bir ana bilgisayarın RA göndermesini ve diğer ana bilgisayarların bu RA'yı almasını önler. Diğer seçenekler neden yanlış: VACL'ler (VLAN Access Control List'ler) yayın çerçevelerini engelleyebilir ancak IPv6 RA'larını belirli bir hassasiyetle hedeflemede PVLAN'lar kadar etkili değildir. Community port'lara sahip PVLAN'lar, community port'lar arasındaki iletişime izin verdiği için yetkisiz RA'ların yayılmasını tamamen engelleyemez. IPv4 ACL'ler, IPv6 trafiğini filtreleyemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez