Quelle affirmation décrit correctement MACsec ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : 802.1AE est établi entre l'hôte et le commutateur via MKA, qui dérive les clés de chiffrement de la clé de session principale d'une session 802.1X réussie..
Pourquoi c'est la réponse
MACsec (802.1AE) est un protocole de sécurité de couche 2 qui protège les communications Ethernet. Il est établi entre un hôte et un commutateur via le protocole MKA (MACsec Key Agreement). MKA est responsable de la gestion des clés de chiffrement. Ces clés sont dérivées de la clé de session principale obtenue lors d'une authentification 802.1X réussie. L'option incorrecte "négocié à l'aide de Cisco AnyConnect NAM et du protocole SAP" est fausse car AnyConnect NAM n'est pas directement impliqué dans la négociation MACsec, et SAP n'est pas le protocole de négociation. L'option "utilisant des clés générées par Diffie-Hellman" est incorrecte car bien que Diffie-Hellman puisse être utilisé pour l'échange de clés dans d'autres contextes, dans le scénario décrit, les clés sont dérivées de 802.1X. L'option "fournit des services de chiffrement et d'authentification" est partiellement vraie mais incomplète; elle ne décrit pas comment MACsec est établi ou comment les clés sont gérées.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise