Een bedrijf heeft een AWS Direct Connect private virtuele interface die is gekoppeld aan een link aggregation group (LAG) bestaande uit twee 10 Gbps-links. Een nieuwe beveiligingsvereiste schrijft layer 2-encryptie voor externe verbindingen voor, en het netwerkteam is van plan om MACsec op Direct Connect in te schakelen om aan de vereiste te voldoen. Welke reeks acties moet het netwerkteam uitvoeren om MACsec te implementeren? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een nieuwe Direct Connect LAG met nieuwe circuits en poorten die MACsec ondersteunen., Koppel de MACsec Connectivity Association Key (CAK) en de Connection Key Name (CKN) aan de nieuwe LAG., Configureer de MACsec-encryptiemodus op de nieuwe LAG..
Waarom dit het antwoord is
MACsec op AWS Direct Connect vereist speciale hardware. U kunt MACsec niet inschakelen op bestaande Direct Connect-verbindingen of LAG's. Daarom moet u een nieuwe Direct Connect LAG aanmaken met circuits en poorten die MACsec ondersteunen. Zodra de nieuwe LAG is aangemaakt, koppelt u de MACsec Connectivity Association Key (CAK) en de Connection Key Name (CKN) aan deze nieuwe LAG. Ten slotte configureert u de MACsec-encryptiemodus op de nieuwe LAG. De opties die verwijzen naar het configureren van MACsec op de bestaande LAG of individuele verbindingen zijn onjuist omdat de bestaande infrastructuur geen MACsec ondersteunt. IKE is niet relevant voor MACsec.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig