Quais são os dois recursos NÃO suportados quando o modo FIPS está habilitado em um dispositivo IOS XE SD-WAN? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: SXP over IPv6, Cisco TrustSec.
Por que esta é a resposta
Quando o modo FIPS (Federal Information Processing Standards) é habilitado em dispositivos Cisco IOS XE SD-WAN, ele impõe um conjunto rigoroso de requisitos de segurança. Devido a essas restrições, alguns recursos não são compatíveis. SXP over IPv6 (SXP sobre IPv6) não é suportado porque o modo FIPS pode ter limitações na implementação de protocolos de segurança sobre IPv6 para garantir a conformidade. Cisco TrustSec também não é suportado no modo FIPS. O TrustSec utiliza Security Group Tags (SGTs) e SXP para aplicar políticas de segurança baseadas em identidade. As implementações de criptografia e os mecanismos de troca de chaves do TrustSec podem não estar em conformidade com os padrões FIPS, levando à sua incompatibilidade. SXP reflectors e Static IP–SGT mapping são funcionalidades que podem ser suportadas, pois não violam diretamente os requisitos criptográficos ou de segurança do FIPS. Authentication Key é um método de segurança geral e não um recurso específico que seria desabilitado pelo FIPS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão