Qual combinação de autenticação, criptografia e integridade é usada para túneis IPsec no Cisco SD-WAN?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: A autenticação é uma chave de 2048 bits; a criptografia é a cifra AES-256 e a integridade é ESP, HMAC-SHA1..
Por que esta é a resposta
No Cisco SD-WAN, a combinação padrão e recomendada para túneis IPsec é a autenticação com uma chave de 2048 bits, que oferece um nível robusto de segurança para a troca de chaves. A criptografia utiliza a cifra AES-256, que é um algoritmo de criptografia forte e amplamente aceito. Para garantir a integridade dos dados, é usado o ESP (Encapsulating Security Payload) com HMAC-SHA1, que verifica se os dados não foram alterados em trânsito. As outras opções apresentam combinações menos seguras, como chaves de autenticação menores (1024 bits) ou algoritmos de integridade mais fracos (HMAC-MD5), que não são o padrão ou a melhor prática para ambientes SD-WAN seguros.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão