主页 › Amazon › 一家公司有一个AWS Direct Connect私有虚拟接口,连接到一个链路聚 …Amazon Amazon Advanced Networking Specialty ANS-C01 Certification
· CN
· 更新于 3 Aug 2026
一家公司有一个AWS Direct Connect私有虚拟接口,连接到一个链路聚合组(LAG),该LAG由两条10 Gbps链路组成。一项新的安全要求强制要求外部连接进行第2层加密,网络团队计划在Direct Connect上启用MACsec以满足该要求。网络团队应该执行哪些操作来实施MACsec?(选择三项。) 选择一个答案 A 创建具有支持MACsec的新电路和端口的新Direct Connect LAG。
B 将MACsec连接关联密钥(CAK)和连接密钥名称(CKN)与新LAG关联。
C 将Internet密钥交换(IKE)与现有LAG关联。
D 在现有LAG上配置MACsec加密模式。
E 在新LAG上配置MACsec加密模式。
F 在构成现有LAG的每个Direct Connect连接上配置MACsec加密模式。
点击一个选项来检查您的答案。
正确答案: 创建具有支持MACsec的新电路和端口的新Direct Connect LAG。, 将MACsec连接关联密钥(CAK)和连接密钥名称(CKN)与新LAG关联。, 在新LAG上配置MACsec加密模式。.
为什么这是答案 要为Direct Connect启用MACsec,必须使用支持MACsec的新电路和端口创建新的Direct Connect LAG。MACsec不能在现有Direct Connect连接或LAG上启用。创建新LAG后,需要将MACsec连接关联密钥(CAK)和连接密钥名称(CKN)与新LAG关联,以建立加密会话。最后,在新LAG上配置MACsec加密模式以完成实施。IKE不适用于MACsec,因为它用于IPsec VPN。在现有LAG或其组成连接上配置MACsec是无效的,因为它们不支持MACsec。
揭示答案和解释 正确答案: 创建具有支持MACsec的新电路和端口的新Direct Connect LAG。, 将MACsec连接关联密钥(CAK)和连接密钥名称(CKN)与新LAG关联。, 在新LAG上配置MACsec加密模式。. 要为Direct Connect启用MACsec,必须使用支持MACsec的新电路和端口创建新的Direct Connect LAG。MACsec不能在现有Direct Connect连接或LAG上启用。创建新LAG后,需要将MACsec连接关联密钥(CAK)和连接密钥名称(CKN)与新LAG关联,以建立加密会话。最后,在新LAG上配置MACsec加密模式以完成实施。IKE不适用于MACsec,因为它用于IPsec VPN。在现有LAG或其组成连接上配置MACsec是无效的, …
通过考试 — 无需无休止地寻找答案 将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡