Quelles sont les deux fonctionnalités NON prises en charge lorsque le mode FIPS est activé sur un périphérique IOS XE SD-WAN ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : SXP sur IPv6, Cisco TrustSec.
Pourquoi c'est la réponse
Lorsque le mode FIPS est activé sur un périphérique IOS XE SD-WAN, certaines fonctionnalités sont désactivées pour garantir la conformité aux normes de sécurité. SXP sur IPv6 n'est pas pris en charge car le mode FIPS restreint l'utilisation de certains protocoles ou implémentations qui ne répondent pas à ses exigences cryptographiques strictes, et l'implémentation SXP sur IPv6 peut ne pas être entièrement validée FIPS. De même, Cisco TrustSec n'est pas pris en charge car il utilise des mécanismes de sécurité qui peuvent ne pas être compatibles avec les exigences cryptographiques spécifiques du mode FIPS. Les réflecteurs SXP, le mappage IP-SGT statique et la clé d'authentification sont généralement compatibles avec le mode FIPS car ils n'introduisent pas de vulnérabilités cryptographiques ou ne violent pas les exigences de sécurité du FIPS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise