Quale componente esegue l'ispezione stateful dei flussi TCP, UDP e ICMP nelle policy firewall di Cisco SD-WAN?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: zones.
Perché questa è la risposta
Nelle policy firewall di Cisco SD-WAN, le "zones" (zone) sono il componente che esegue l'ispezione stateful dei flussi TCP, UDP e ICMP. Le zone sono raggruppamenti logici di interfacce che condividono un livello di sicurezza comune. Il firewall stateful ispeziona il traffico che attraversa i confini tra queste zone, mantenendo traccia dello stato delle connessioni per consentire o bloccare il traffico in base alle regole definite. Le "subnets" (sottoreti) sono intervalli di indirizzi IP e non eseguono direttamente l'ispezione stateful. I "sites" (siti) rappresentano posizioni geografiche o raggruppamenti di dispositivi, ma non sono l'entità che esegue l'ispezione del traffico. Le "interfaces" (interfacce) sono punti di connessione fisici o logici, ma vengono assegnate a zone per l'applicazione delle policy di sicurezza, non eseguono l'ispezione in modo indipendente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta