Una empresa tiene una interfaz virtual privada de AWS Direct Connect conectada a un grupo de agregación de enlaces (LAG) que consta de dos enlaces de 10 Gbps. Un nuevo requisito de seguridad exige el cifrado de capa 2 para las conexiones externas, y el equipo de red planea habilitar MACsec en Direct Connect para satisfacer el requisito. ¿Qué conjunto de acciones debe realizar el equipo de red para implementar MACsec? (Elija tres).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un nuevo LAG de Direct Connect con nuevos circuitos y puertos que soporten MACsec., Asociar la clave de asociación de conectividad MACsec (CAK) y el nombre de clave de conexión (CKN) con el nuevo LAG., Configurar el modo de cifrado MACsec en el nuevo LAG..
Por qué esta es la respuesta
MACsec requiere hardware específico en los dispositivos de interconexión. Dado que la empresa ya tiene un LAG existente, es probable que sus circuitos y puertos actuales no soporten MACsec. Por lo tanto, es necesario crear un nuevo LAG con circuitos y puertos que sí lo soporten. Una vez creado el nuevo LAG, se deben asociar la Clave de Asociación de Conectividad (CAK) y el Nombre de Clave de Conexión (CKN) para establecer la seguridad. Finalmente, se debe configurar el modo de cifrado MACsec en el nuevo LAG para activar el cifrado. Las opciones que se refieren a modificar el LAG existente son incorrectas porque MACsec no se puede habilitar en hardware no compatible. IKE es para IPsec, no para MACsec.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta