在企業存取交換器上,應啟用哪兩項功能來緩解 IPv6 Router Advertisement (RA) 欺騙攻擊?請選擇兩項。
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: ipv6 nd raguard (RA Guard), ipv6 nd inspection / snooping.
為什麼這是答案
為緩解 IPv6 RA 欺騙攻擊,應啟用 ipv6 nd raguard 和 ipv6 nd inspection / snooping。 ipv6 nd raguard (RA Guard) 透過驗證傳入的 RA 訊息來保護網路,確保只有受信任的路由器才能發送這些訊息,從而防止惡意路由器發布錯誤的路由資訊或預設閘道。 ipv6 nd inspection / snooping 則檢查網路中所有鄰居探索 (ND) 訊息,包括 RA、RS、NA 和 NS 訊息。它會根據預先設定的策略或綁定表來驗證這些訊息,以防止惡意裝置透過偽造 ND 訊息來進行攻擊,例如位址解析欺騙。 ip dhcp snooping 僅限於 IPv4 DHCP 流量的保護,無法防禦 IPv6 攻擊。port-security MAC address limit 限制連接埠上的 MAC 位址數量,主要用於防止 MAC 泛洪攻擊,與 IPv6 RA 欺騙無直接關聯。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡