Quel composant effectue une inspection avec état des flux TCP, UDP et ICMP dans les politiques de pare-feu Cisco SD-WAN ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : zones.
Pourquoi c'est la réponse
Dans les politiques de pare-feu Cisco SD-WAN, les zones sont utilisées pour regrouper des interfaces et appliquer des règles de sécurité. L'inspection avec état (stateful inspection) est effectuée entre ces zones, permettant au pare-feu de suivre l'état des connexions TCP, UDP et ICMP et de décider si le trafic est autorisé ou bloqué en fonction du contexte de la session. Les sous-réseaux (subnets) et les sites (sites) sont des concepts de réseau qui définissent des groupes d'adresses IP ou des emplacements géographiques, mais ils ne sont pas les composants qui effectuent directement l'inspection avec état. Les interfaces (interfaces) sont les points de connexion physiques ou logiques, mais elles sont regroupées en zones pour que l'inspection avec état puisse être appliquée de manière cohérente.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise