Bonne réponse
- ADAI rejette le trafic ARP car le changement d'IP manuel ne correspond pas aux liaisons de snooping de confiance.
Explication
DAI utilise les liaisons DHCP snooping pour valider les messages ARP ; un changement d'IP manuel crée une non-correspondance, provoquant le blocage ARP par DAI. L'option B est incorrecte car STP prévient les boucles et ne bloque pas en fonction des modifications d'adresse MAC. L'option C est incorrecte car l'authentification OSPF est une fonctionnalité de protocole de routage non pertinente sur un port d'accès. L'option D est incorrecte car l'authentification PPP s'applique aux liaisons série, et non à l'ARP Ethernet.
Pour aller plus loin
Dynamic ARP Inspection (DAI) est une fonctionnalité de sécurité qui valide les paquets ARP sur un réseau pour empêcher les attaques par usurpation ARP (ARP spoofing). Elle s'appuie sur des liaisons IP-MAC de confiance, qui sont généralement apprises à partir du DHCP snooping. Le DHCP snooping construit une table de liaisons en surveillant les transactions DHCP et en enregistrant les adresses IP attribuées et les adresses MAC correspondantes. Cette table de liaisons est ensuite utilisée par DAI pour vérifier que les requêtes et réponses ARP correspondent aux paires IP-MAC attendues.
Lorsqu'un hôte modifie manuellement son adresse IP sans passer par DHCP, la nouvelle association IP-MAC n'est pas présente dans la table de liaisons du DHCP snooping. En conséquence, DAI considère les paquets ARP de cet hôte comme invalides ou suspects et les bloque pour protéger le réseau contre une éventuelle usurpation ARP. Cette interaction entre le DHCP snooping et DAI applique une validation stricte, garantissant que seul le trafic ARP légitime est transmis.
Un piège d'examen courant consiste à supposer que d'autres protocoles ou fonctionnalités, tels que STP ou l'authentification OSPF, sont responsables de la perte de connectivité après des modifications d'IP manuelles. Cependant, STP ne bloque pas les hôtes en fonction des modifications d'IP, et l'authentification OSPF n'a aucun rapport avec la validation ARP sur les ports d'accès. Comprendre la dépendance de DAI vis-à-vis des liaisons DHCP snooping est crucial pour diagnostiquer correctement les problèmes de connectivité dans ce scénario.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.