助け合いフォーラム

Cisco

CCNA(200-301)
問題ID : 37061
問題を開く
図のネットワークにおいて、SW1ではDAIが有効になっている。 trustedポートに設定すべきポートと設定コマンドを選択せよ。(各1つ選択)

この問題はプレミアムコンテンツです。

上に戻る

DHCPバインディングデータベースについて

公開日 2024/06/17

解説に「IPアドレスとMACアドレスの対応は「DHCPスヌーピングバインディングデータベース」や、手動で作成したバインディングデータベースを使用して確認します。」とあるのですが、
手動で作成した場合、「DHCPスヌーピングバインディングデータベース」に追加されるのかとイメージしていたのですが、別のデータベースがあるのでしょうか。

2024/06/19 10:00

DAIが参照するテーブルは、ネットワークがDHCP環境かどうかで異なります。

DHCP環境の場合、DHCPスヌーピングも有効すると
IPアドレスとMACアドレスの対応は、DHCPバインディングデータベースに登録されます。
DAIもこれを使用してARPメッセージを検証します。

一方、DHCPを使用しない環境では、DHCPスヌーピングは無効であり、DHCPバインディングデータベースも存在しません。
この場合、「ARP ACL」と呼ばれるデータベースに、手動でIPアドレスとMACアドレスの対応付けを登録します。

つまり、DHCP環境ではDHCPスヌーピングバインディングデータベースを使用し、
DHCPを使用しない環境では手動で作成したARP ACLを使用します。

https://www.infraexpert.com/study/dhcpz7.html#:~:text=%E2%97%86%E3%80%80DAI%EF%BC%88Dynamic%20ARP%20Inspection%EF%BC%89%E3%81%A8%E3%81%AF

https://www.cisco.com/c/ja_jp/td/docs/sw/lanswt-access/cat4500swt/cg/007/confg-gd/dynarp.html#pgfId-1056092


コメント

d dh000555

2024/06/19 22:06

なんと、そういうことでしたか。非常に勉強になりました。ありがとうございます。

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?