¿Qué tipo de ataque de salto de VLAN se puede evitar designando una VLAN no utilizada como VLAN nativa?
- VLAN double-tagging
- Inanición de DHCP
- DTP spoofing
- Suplantación de identidad de DHCP
Explique: La suplantación de mensajes DTP obliga a un conmutador a entrar en modo de enlace troncal como parte de un ataque de salto de VLAN, pero el doble etiquetado de VLAN funciona incluso si los puertos troncales están deshabilitados. Cambiar la VLAN nativa de la predeterminada a una VLAN no utilizada reduce la posibilidad de este tipo de ataque. La suplantación de DHCP y la inanición de DHCP aprovechan las vulnerabilidades en el intercambio de mensajes DHCP.
Más preguntas: CCNA 2 v7 Examen de punto de control: Examen de seguridad L2 y WLAN Respuestas
Please login or Register to submit your answer