Wie klassifiziert Cisco TrustSec den Datenverkehr?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Mit dem Security Group Tag.
Warum dies die Antwort ist
Cisco TrustSec klassifiziert den Datenverkehr primär mithilfe des Security Group Tag (SGT). Der SGT ist ein 16-Bit-Wert, der einer Benutzer- oder Gerätekategorie zugewiesen wird, sobald diese authentifiziert und autorisiert wurde. Dieser Tag wird dann im Datenverkehr mitgeführt, typischerweise im Cisco MetaData (CMD)-Feld bei der Weiterleitung über TrustSec-fähige Geräte. Netzwerkgeräte können dann Sicherheitsrichtlinien (Security Group Access Control Lists – SGACLs) basierend auf diesen SGTs durchsetzen, unabhängig von der IP-Adresse, dem VLAN oder der MAC-Adresse. Während IP-Adressen, VLANs und MAC-Adressen traditionelle Klassifizierungsmerkmale sind, ermöglicht der SGT eine identitätsbasierte Segmentierung, die dynamischer und granularer ist als diese statischen Methoden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich