Quando si configura un firewall application-aware su un WAN Edge tramite vManage, quale ispezione esegue l'azione 'inspect'?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Ispezione stateful per TCP e UDP.
Perché questa è la risposta
L'azione 'inspect' in un firewall application-aware su Cisco SD-WAN esegue un'ispezione stateful sia per il traffico TCP che per quello UDP. L'ispezione stateful monitora lo stato delle connessioni attive, consentendo solo il traffico che fa parte di una sessione stabilita o che ne inizia una valida. Questo fornisce una sicurezza più robusta rispetto all'ispezione stateless. Le altre opzioni sono errate perché: L'ispezione Layer 7 per TCP e Layer 4 per UDP è imprecisa; l'ispezione stateful opera a livello di sessione. L'ispezione stateless di UDP non è l'approccio predefinito per 'inspect'; 'inspect' implica un monitoraggio dello stato anche per UDP, sebbene in modo diverso rispetto a TCP. L'ispezione IPS (Intrusion Prevention System) è una funzione di sicurezza aggiuntiva, non l'azione principale di 'inspect' in questo contesto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta