Welche zwei Mechanismen gewährleisten die Paketintegrität der Datenebene in der Cisco SD-WAN-Architektur? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: authentication headers, encapsulation security payload.
Warum dies die Antwort ist
Die Paketintegrität der Datenebene in Cisco SD-WAN wird hauptsächlich durch Authentication Headers (AH) und Encapsulation Security Payload (ESP) gewährleistet. AH bietet Datenintegrität und Authentifizierung des Ursprungs, indem es einen Hash über das gesamte Paket (einschließlich des IP-Headers) berechnet. ESP bietet zusätzlich zur Integrität und Authentifizierung auch Vertraulichkeit durch Verschlüsselung der Nutzdaten. Beide Mechanismen sind Teil von IPsec, das zur Sicherung des Datenverkehrs zwischen vEdge-Routern verwendet wird. Certificates werden für die Authentifizierung von Geräten und den Aufbau von Steuerverbindungen verwendet, nicht direkt für die Paketintegrität der Datenebene. Transport locations beziehen sich auf die physischen oder logischen Schnittstellen, über die Daten gesendet werden, und sind kein Sicherheitsmechanismus. TPM chip (Trusted Platform Module) wird für die sichere Speicherung von Schlüsseln und die Geräteidentität verwendet, aber nicht direkt für die Integrität jedes einzelnen Datenpakets.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich