Firma posiada prywatny interfejs wirtualny AWS Direct Connect podłączony do grupy agregacji łączy (LAG) składającej się z dwóch łączy 10 Gbps. Nowy wymóg bezpieczeństwa nakłada obowiązek szyfrowania warstwy 2 dla połączeń zewnętrznych, a zespół sieciowy planuje włączyć MACsec w Direct Connect, aby spełnić ten wymóg. Jaki zestaw działań powinien wykonać zespół sieciowy, aby zaimplementować MACsec? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nowy Direct Connect LAG z nowymi obwodami i portami, które obsługują MACsec., Skojarz klucz MACsec Connectivity Association Key (CAK) i Connection Key Name (CKN) z nowym LAG., Skonfiguruj tryb szyfrowania MACsec w nowym LAG..
Dlaczego to jest odpowiedź
Aby zaimplementować MACsec w AWS Direct Connect, należy utworzyć nowy LAG, ponieważ istniejące połączenia nie mogą zostać zaktualizowane do obsługi MACsec. MACsec wymaga dedykowanego sprzętu i konfiguracji na poziomie portu, co oznacza, że należy zamówić nowe obwody i porty z obsługą MACsec. Następnie należy skojarzyć klucz MACsec Connectivity Association Key (CAK) i Connection Key Name (CKN) z nowo utworzonym LAG, co jest niezbędne do ustanowienia bezpiecznego połączenia. Ostatnim krokiem jest skonfigurowanie trybu szyfrowania MACsec w nowym LAG, aby aktywować szyfrowanie warstwy 2. Skojarzenie IKE z istniejącym LAG jest nieprawidłowe, ponieważ IKE jest używane w IPSec, a nie MACsec. Konfiguracja MACsec w istniejącym LAG lub na poszczególnych połączeniach istniejącego LAG jest niemożliwa, ponieważ wymagane są nowe, dedykowane porty.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana