Un'azienda ha un'interfaccia virtuale privata AWS Direct Connect collegata a un gruppo di aggregazione di link (LAG) composto da due link da 10 Gbps. Un nuovo requisito di sicurezza impone la crittografia di livello 2 per le connessioni esterne e il team di rete prevede di abilitare MACsec su Direct Connect per soddisfare il requisito. Quale serie di azioni dovrebbe eseguire il team di rete per implementare MACsec? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un nuovo LAG Direct Connect con nuovi circuiti e porte che supportano MACsec., Associare la MACsec Connectivity Association Key (CAK) e il Connection Key Name (CKN) al nuovo LAG., Configurare la modalità di crittografia MACsec sul nuovo LAG..
Perché questa è la risposta
Per implementare MACsec su Direct Connect, è necessario creare un nuovo LAG poiché MACsec richiede circuiti e porte dedicati che lo supportino, non è possibile abilitarlo su un LAG esistente. Successivamente, è fondamentale associare la MACsec Connectivity Association Key (CAK) e il Connection Key Name (CKN) al nuovo LAG. Queste chiavi sono essenziali per stabilire la sessione crittografata MACsec. Infine, è necessario configurare la modalità di crittografia MACsec sul nuovo LAG. Le opzioni che suggeriscono di configurare MACsec su un LAG esistente o di associare IKE sono errate, poiché MACsec non può essere abilitato su infrastrutture Direct Connect preesistenti e IKE è utilizzato per IPsec, non per MACsec.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta