Cisco TrustSec이 지원하는 SGT 전파 방식 두 가지는 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SXP, 인라인 태깅.
이것이 정답인 이유
Cisco TrustSec은 SGT(Security Group Tag)를 사용하여 네트워크 세분화를 구현합니다. SGT 전파 방식에는 두 가지 주요 방식이 있습니다. 첫째, 인라인 태깅(Inline Tagging)은 데이터 패킷 자체의 VN(Virtual Network) 헤더에 SGT를 삽입하여 전송하는 방식입니다. 이는 주로 TrustSec 지원 하드웨어에서 사용되며, 패킷이 네트워크를 통과할 때 SGT 정보가 함께 전달되어 정책 적용의 일관성을 보장합니다. 둘째, SXP(Security Group Tag Exchange Protocol)는 SGT와 IP 주소 매핑 정보를 제어 플레인에서 교환하는 프로토콜입니다. SXP는 TrustSec을 지원하지 않는 레거시 디바이스나 네트워크 영역에서도 SGT 기반 정책을 적용할 수 있도록 해줍니다. SXP는 TCP를 통해 SGT 매핑 정보를 교환하여 확장성을 제공합니다. 'key chain'과 '재조정'은 SGT 전파 방식과는 관련이 없으며, '오프라인 태깅'은 일반적으로 사용되는 SGT 전파 방식이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음