Welche Rolle spielt die Identity Services Engine in Cisco SD-Access?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Dynamische Endpunkt-zu-Gruppen-Zuordnung und Richtliniendefinition..
Warum dies die Antwort ist
Die Identity Services Engine (ISE) ist entscheidend für Cisco SD-Access, da sie die dynamische Endpunkt-zu-Gruppen-Zuordnung (Scalable Group Tagging - SGT) ermöglicht. ISE authentifiziert Benutzer und Geräte und weist ihnen basierend auf Identität und Richtlinien eine SGT zu. Diese SGTs werden dann vom SD-Access Fabric verwendet, um richtlinienbasierte Segmentierung und Zugriffskontrolle durchzusetzen. Ohne ISE wäre die dynamische und kontextbezogene Richtliniendefinition und -durchsetzung nicht möglich. Die GUI-Verwaltung und Abstraktion wird vom Cisco DNA Center bereitgestellt. Die Analyse von Endpunkt-zu-Anwendungs-Flüssen und die Überwachung des Fabric-Status sind ebenfalls Aufgaben des Cisco DNA Center. Die Verwaltung der LISP EID-Datenbank (Endpoint ID) ist eine Funktion des Control Plane Knotens im SD-Access Fabric.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich