Une entreprise dispose d'une interface virtuelle privée AWS Direct Connect attachée à un groupe d'agrégation de liens (LAG) composé de deux liens de 10 Gbit/s. Une nouvelle exigence de sécurité impose le chiffrement de couche 2 pour les connexions externes, et l'équipe réseau prévoit d'activer MACsec sur Direct Connect pour satisfaire cette exigence. Quel ensemble d'actions l'équipe réseau doit-elle effectuer pour implémenter MACsec ? (Choisissez-en trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un nouveau LAG Direct Connect avec de nouveaux circuits et ports qui prennent en charge MACsec., Associer la clé CAK (Connectivity Association Key) MACsec et le nom de clé de connexion (CKN) au nouveau LAG., Configurer le mode de chiffrement MACsec sur le nouveau LAG..
Pourquoi c'est la réponse
MACsec sur Direct Connect nécessite un LAG (Link Aggregation Group) dédié avec des ports et des circuits qui prennent en charge cette fonctionnalité. Il n'est pas possible d'activer MACsec sur un LAG existant si celui-ci n'a pas été provisionné pour cela. Par conséquent, la création d'un nouveau LAG est une étape nécessaire. Une fois le nouveau LAG créé, il faut lui associer la clé CAK (Connectivity Association Key) et le CKN (Connection Key Name)
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise