¿Cuáles son las dos características NO admitidas cuando el modo FIPS está habilitado en un dispositivo IOS XE SD-WAN? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: SXP sobre IPv6, Cisco TrustSec.
Por qué esta es la respuesta
Cuando el modo FIPS está habilitado en un dispositivo Cisco IOS XE SD-WAN, se aplican restricciones de seguridad estrictas. SXP sobre IPv6 no es compatible porque FIPS 140-2, que es la base del modo FIPS, no certifica el uso de IPv6 para SXP. Cisco TrustSec tampoco es compatible en modo FIPS debido a que sus mecanismos de seguridad no cumplen con los requisitos criptográficos y de validación específicos de FIPS. Los reflectores SXP, el mapeo estático IP-SGT y la Authentication Key son características que sí son compatibles con el modo FIPS, ya que sus implementaciones cumplen con los estándares de seguridad requeridos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta