Welche Konfigurationskomponente wird in einer Firewall-Sicherheitsrichtlinie verwendet?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: nummerierte Sequenzen von Match-Action-Paaren.
Warum dies die Antwort ist
Firewall-Sicherheitsrichtlinien in Cisco SD-WAN verwenden nummerierte Sequenzen von Match-Action-Paaren, um den Datenverkehr zu steuern. Jede Sequenz enthält Kriterien (Match) wie Quell-IP, Ziel-IP, Port oder Protokoll. Wenn der Datenverkehr diese Kriterien erfüllt, wird eine Aktion (Action) wie Zulassen, Verwerfen oder Protokollieren ausgeführt. Die nummerierte Reihenfolge ist entscheidend, da die Richtlinie von oben nach unten verarbeitet wird und die erste übereinstimmende Regel angewendet wird. Intrusion Prevention Policies und URL-Filterrichtlinien sind separate Sicherheitskomponenten, die in der Regel mit der Firewall zusammenarbeiten, aber keine direkten Konfigurationskomponenten innerhalb der Firewall-Sicherheitsrichtlinie selbst sind. Anwendungs-Match-Parameter sind Teil der Match-Kriterien, aber nicht die übergeordnete Konfigurationskomponente.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich