Uma empresa tem uma interface virtual privada do AWS Direct Connect anexada a um grupo de agregação de links (LAG) que consiste em dois links de 10 Gbps. Um novo requisito de segurança exige criptografia de camada 2 para conexões externas, e a equipe de rede planeja habilitar o MACsec no Direct Connect para satisfazer o requisito. Qual conjunto de ações a equipe de rede deve realizar para implementar o MACsec? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um novo LAG do Direct Connect com novos circuitos e portas que suportem MACsec., Associe a Chave de Associação de Conectividade MACsec (CAK) e o Nome da Chave de Conexão (CKN) ao novo LAG., Configure o modo de criptografia MACsec no novo LAG..
Por que esta é a resposta
Para implementar o MACsec no Direct Connect, é necessário criar um novo LAG com circuitos e portas que suportem MACsec, pois o MACsec não pode ser habilitado em LAGs ou conexões existentes. A AWS exige que as conexões Direct Connect habilitadas para MACsec sejam provisionadas especificamente para isso. Após a criação do novo LAG, a Chave de Associação de Conectividade (CAK) e o Nome da Chave de Conexão (CKN) devem ser associados a ele para estabelecer a segurança. Por fim, o modo de criptografia MACsec deve ser configurado no novo LAG para ativar a criptografia de camada 2. As opções que mencionam o LAG existente estão incorretas porque o MACsec não pode ser ativado em infraestruturas Direct Connect já provisionadas. O IKE (Internet Key Exchange) é usado para IPsec, não MACsec.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão