Welche Kombination aus Authentifizierung, Verschlüsselung und Integrität wird für IPsec-Tunnel in Cisco SD-WAN verwendet?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die Authentifizierung ist ein 2048-Bit-Schlüssel; die Verschlüsselung ist AES-256-Chiffre, und die Integrität ist ESP, HMAC-SHA1..
Warum dies die Antwort ist
Cisco SD-WAN verwendet standardmäßig robuste Sicherheitsmechanismen für IPsec-Tunnel. Die Authentifizierung erfolgt mit einem 2048-Bit-Schlüssel, der eine starke Identitätsprüfung gewährleistet. Für die Verschlüsselung wird der Advanced Encryption Standard (AES) mit einer Schlüssellänge von 256 Bit eingesetzt (AES-256), was als sehr sicher gilt. Die Integrität der Daten wird durch Encapsulating Security Payload (ESP) in Kombination mit Hash-based Message Authentication Code (HMAC) unter Verwendung von Secure Hash Algorithm 1 (SHA1) sichergestellt. Diese Kombination bietet einen hohen Schutz vor Manipulation und gewährleistet die Vertraulichkeit der Kommunikation. Die anderen Optionen enthalten entweder schwächere Schlüsselgrößen (1024-Bit) oder weniger sichere Verschlüsselungs- (AES-128) oder Integritätsalgorithmen (HMAC-MD5), die nicht den Standardeinstellungen oder empfohlenen Best Practices für Cisco SD-WAN entsprechen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich