¿Qué combinación de autenticación, cifrado e integridad se utiliza para los túneles IPsec en Cisco SD-WAN?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: La autenticación es una clave de 2048 bits; el cifrado es AES-256 cipher, y la integridad es ESP, HMAC-SHA1..
Por qué esta es la respuesta
La opción correcta describe los parámetros de seguridad recomendados y por defecto para los túneles IPsec en Cisco SD-WAN. La autenticación con una clave de 2048 bits (como DH group 14 o superior) proporciona una seguridad robusta para el intercambio de claves. AES-256 es el estándar de cifrado avanzado preferido por su fortaleza. ESP (Encapsulating Security Payload) es el protocolo de IPsec que proporciona confidencialidad, autenticación de origen de datos y protección de integridad sin conexión. HMAC-SHA1 (Hash-based Message Authentication Code utilizando SHA1) se utiliza para garantizar la integridad de los datos, verificando que los paquetes no han sido alterados en tránsito. Las opciones incorrectas presentan combinaciones menos seguras, como claves de autenticación más cortas (1024 bits) o cifrados AES-128, que son menos robustos que AES-256 para entornos de alta seguridad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta