¿Qué dos métodos de propagación de SGT admite Cisco TrustSec? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: SXP, inline tagging.
Por qué esta es la respuesta
Cisco TrustSec admite la propagación de etiquetas de grupo de seguridad (SGT) a través de dos métodos principales: SXP (Security Exchange Protocol) y etiquetado en línea (inline tagging). SXP es un protocolo de plano de control que permite a los dispositivos que no pueden interpretar directamente las etiquetas SGT (como switches de Capa 2 o dispositivos de terceros) intercambiar información de mapeo de IP a SGT con dispositivos TrustSec. Esto extiende la segmentación basada en identidad a partes de la red que de otro modo no la soportarían. El etiquetado en línea implica incrustar la etiqueta SGT directamente en la cabecera del paquete de datos (por ejemplo, usando un campo de Cisco MetaData o un encabezado VXLAN-GPO), permitiendo que los dispositivos TrustSec en la ruta de datos apliquen políticas de seguridad basadas en esa etiqueta. Las opciones de cadena de claves (key chain) y reconciliación (reconciliation) no son métodos de propagación de SGT. El etiquetado fuera de línea (offline tagging) no es un método de propagación en tiempo real, sino más bien una forma de asignar SGTs antes de la comunicación.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta