Welche zwei SGT-Propagierungsmethoden unterstützt Cisco TrustSec? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: SXP, inline tagging.
Warum dies die Antwort ist
Cisco TrustSec unterstützt zwei Hauptmethoden zur SGT-Propagierung: Inline-Tagging und SXP (Security Group Tagging Exchange Protocol). Inline-Tagging ist die bevorzugte Methode, bei der das SGT direkt im Ethernet-Header des Pakets (im Cisco MetaData-Feld) eingebettet wird. Dies ermöglicht eine schnelle und effiziente Weiterleitung der Sicherheitsinformationen durch das Netzwerk, da Switches und Router die Tags direkt lesen und darauf basierend Richtlinien anwenden können. SXP wird verwendet, wenn Geräte im Netzwerk keine Inline-Tagging-Fähigkeit besitzen, wie z.B. ältere Switches oder Nicht-Cisco-Geräte. SXP ist ein Control-Plane-Protokoll, das SGT-zu-IP-Adress-Mappings zwischen TrustSec-fähigen Geräten austauscht. Es ermöglicht diesen Geräten, Sicherheitsgruppeninformationen indirekt zu nutzen, auch wenn sie die Tags nicht direkt im Datenpfad verarbeiten können. "Key chain" ist eine Methode zur Authentifizierung von Routing-Protokollen und nicht zur SGT-Propagierung. "Offline tagging" und "reconciliation" sind keine standardmäßigen SGT-Propagierungsmethoden in Cisco TrustSec.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich