在不受信任的 Layer 2 埠上,哪個功能可以過濾 IPv6 流量?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: IPv6 Source Guard.
為什麼這是答案
IPv6 Source Guard (IPv6 來源防護) 是一種安全功能,用於過濾不受信任的 Layer 2 埠上的 IPv6 流量。它透過檢查 IPv6 來源位址與裝置的繫結表 (binding table) 資訊是否一致來防止惡意裝置偽造 IP 位址。 Binding Table Recovery (繫結表復原) 是一種在裝置重啟後恢復繫結表資訊的機制,而非過濾功能。IPv6 RA Guard (IPv6 路由器廣告防護) 用於防止惡意裝置發送偽造的路由器廣告 (RA) 訊息,但它主要針對 RA 訊息本身,而非所有 IPv6 流量。DHCPv6 Guard (DHCPv6 防護) 則是用來防止惡意 DHCPv6 伺服器提供錯誤的 IP 位址資訊,其作用範圍也不同於 IPv6 Source Guard。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡