Quel composant de configuration est utilisé dans une politique de sécurité de pare-feu ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : séquences numérotées de paires correspondance-action.
Pourquoi c'est la réponse
Dans une politique de sécurité de pare-feu Cisco SD-WAN, la logique est définie par des séquences numérotées de paires correspondance-action. Chaque séquence contient des critères de correspondance (par exemple, source, destination, port) et une action associée (par exemple, autoriser, refuser, journaliser). Le trafic est évalué séquentiellement par rapport à ces règles. Les politiques de prévention des intrusions (IPS) et de filtrage d'URL sont des fonctionnalités de sécurité avancées qui peuvent être intégrées ou appliquées via le pare-feu, mais elles ne sont pas le composant de configuration fondamental qui définit la logique du pare-feu lui-même. Les paramètres de correspondance d'application sont des critères spécifiques qui peuvent être utilisés au sein d'une séquence correspondance-action, mais ils ne constituent pas le composant de configuration global de la politique de pare-feu.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise