Quelle combinaison d'authentification, de chiffrement et d'intégrité est utilisée pour les tunnels IPsec dans Cisco SD-WAN ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : L'authentification est une clé de 2048 bits ; le chiffrement est le chiffrement AES-256, et l'intégrité est ESP, HMAC-SHA1..
Pourquoi c'est la réponse
Dans Cisco SD-WAN, les tunnels IPsec utilisent des paramètres de sécurité robustes. L'authentification par clé de 2048 bits est une pratique standard pour une sécurité élevée, garantissant l'identité des pairs. Le chiffrement AES-256 (Advanced Encryption Standard avec une clé de 256 bits) est un algorithme de chiffrement symétrique fort, largement reconnu et recommandé pour protéger la confidentialité des données en transit. L'intégrité est assurée par ESP (Encapsulating Security Payload) en combinaison avec HMAC-SHA1 (Hash-based Message Authentication Code utilisant SHA-1). ESP fournit à la fois le chiffrement et l'authentification de l'intégrité, tandis que HMAC-SHA1 est spécifiquement utilisé pour vérifier l'intégrité des données et leur authenticité, empêchant toute modification non autorisée. Les autres options proposent des combinaisons moins sécurisées (clés de 1024 bits, AES-128, HMAC-MD5) qui ne sont pas les valeurs par défaut ou les meilleures pratiques pour les déploiements SD-WAN modernes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise