Ein Unternehmen verfügt über eine private AWS Direct Connect Virtual Interface, die an eine Link Aggregation Group (LAG) angeschlossen ist, die aus zwei 10-Gbit/s-Links besteht. Eine neue Sicherheitsanforderung schreibt eine Layer-2-Verschlüsselung für externe Verbindungen vor, und das Netzwerkteam plant, MACsec auf Direct Connect zu aktivieren, um diese Anforderung zu erfüllen. Welche Maßnahmen sollte das Netzwerkteam ergreifen, um MACsec zu implementieren? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine neue Direct Connect LAG mit neuen Schaltkreisen und Ports, die MACsec unterstützen., Verknüpfen Sie den MACsec Connectivity Association Key (CAK) und den Connection Key Name (CKN) mit der neuen LAG., Konfigurieren Sie den MACsec-Verschlüsselungsmodus für die neue LAG..
Warum dies die Antwort ist
MACsec kann nicht auf bestehenden Direct Connect-Verbindungen oder LAGs aktiviert werden. Um MACsec zu implementieren, müssen neue Direct Connect-Verbindungen und eine neue LAG erstellt werden, die MACsec unterstützen. Daher ist das Erstellen einer neuen Direct Connect LAG mit neuen Schaltkreisen und Ports, die MACsec unterstützen, ein notwendiger Schritt. Anschließend müssen der MACsec Connectivity Association Key (CAK) und der Connection Key Name (CKN) mit dieser neuen LAG verknüpft werden, um die sichere Kommunikation zu ermöglichen. Schließlich muss der MACsec-Verschlüsselungsmodus für die neue LAG konfiguriert werden, um die Layer-2-Verschlüsselung zu aktivieren. Die Optionen, die sich auf die bestehende LAG beziehen, sind falsch, da MACsec nicht nachträglich auf bestehenden Verbindungen aktiviert werden kann. IKE ist für IPsec und nicht für MACsec relevant.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich