Cisco SD-WAN 아키텍처에서 데이터 플레인 패킷 무결성을 보장하는 두 가지 메커니즘은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: authentication headers, encapsulation security payload.
이것이 정답인 이유
Cisco SD-WAN 아키텍처에서 데이터 플레인 패킷 무결성은 주로 IPsec 터널을 통해 보장됩니다. IPsec은 두 가지 주요 프로토콜을 사용하여 보안 서비스를 제공합니다. 1. 인증 헤더(Authentication Headers, AH): AH는 데이터 무결성, 데이터 원본 인증 및 재생 공격 방지를 제공합니다. 패킷의 전체 페이로드와 IP 헤더의 일부를 해싱하여 무결성을 보장합니다. 2. 캡슐화 보안 페이로드(Encapsulation Security Payload, ESP): ESP는 데이터 기밀성(암호화), 데이터 무결성, 데이터 원본 인증 및 재생 공격 방지를 제공합니다. ESP는 페이로드만 암호화하고 인증하며, AH보다 더 포괄적인 보안을 제공합니다. 'certificates'는 장치 및 사용자 인증에 사용되지만, 직접적으로 데이터 플레인 패킷 무결성을 보장하는 메커니즘은 아닙니다. 'transport locations'는 네트워크 경로와 관련이 있으며 보안 메커니즘이 아닙니다. 'TPM chip'은 하드웨어 기반 보안 모듈이지만, 데이터 플레인 패킷 무결성을 직접적으로 보장하는 프로토콜은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음