在 Cisco SD-Access 中,身份服务引擎 (Identity Services Engine) 扮演什么角色?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 动态的端点到组映射和策略定义。.
为什么这是答案
在 Cisco SD-Access 中,身份服务引擎 (ISE) 的核心作用是实现动态的端点到组映射和策略定义。ISE 通过与 SD-Access Fabric 集成,能够对连接到网络的设备和用户进行身份验证和授权。基于这些身份信息,ISE 将端点动态地分配到相应的安全组(SGTs),并根据预定义的策略(如基于SGT的访问控制列表)来执行访问控制。这确保了无论端点连接到网络的何处,都能获得一致且安全的访问权限。 其他选项不正确的原因: “通过共享上下文的应用程序提供 GUI 管理和抽象”描述的是 DNA Center 的功能,它是 SD-Access 的管理平台。 “分析端点到应用程序的流量并监控 Fabric 状态”是 DNA Center 和其他监控工具的功能,而非 ISE 的主要职责。 “管理 LISP EID 数据库”是 Fabric Control Plane(通常由 DNA Center 管理的控制节点)的功能,LISP 用于端点标识和定位。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡