Quelles sont les deux méthodes de propagation SGT prises en charge par Cisco TrustSec ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : SXP, inline tagging.
Pourquoi c'est la réponse
Cisco TrustSec prend en charge deux méthodes principales pour propager les Security Group Tags (SGT) : le marquage en ligne (inline tagging) et le Security Group Tag Exchange Protocol (SXP). Le marquage en ligne intègre le SGT directement dans l'en-tête du paquet Ethernet (en utilisant un champ EtherType spécifique), ce qui permet aux dispositifs compatibles de lire et d'appliquer des politiques de sécurité basées sur ce tag. SXP est un protocole de contrôle qui permet à des dispositifs non compatibles avec le marquage en ligne (comme certains routeurs ou commutateurs plus anciens) d'échanger des informations de mappage IP-SGT avec des dispositifs TrustSec. "Key chain" est une méthode d'authentification, pas de propagation SGT. "Offline tagging" et "reconciliation" ne sont pas des méthodes de propagation SGT reconnues par TrustSec.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise