Firma zastępuje łącza VPN internetowe dedykowanymi połączeniami AWS Direct Connect i wymaga, aby cały ruch był szyfrowany podczas przesyłania. Która kombinacja działań spełni to wymaganie? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nowe łącza Direct Connect i zażądaj portów obsługujących MACsec., Wygeneruj parę MACsec Connectivity Association Key Name (CKN) i Connectivity Association Key (CAK) i powiąż tę parę z każdym nowym połączeniem., Zaktualizuj routery lokalne, aby obsługiwały MACsec, i skonfiguruj je ze współdzielonym CKN i CAK..
Dlaczego to jest odpowiedź
Aby spełnić wymaganie szyfrowania całego ruchu przesyłanego przez dedykowane połączenia AWS Direct Connect, należy zastosować MACsec (Media Access Control Security). Pierwszym krokiem jest utworzenie nowych łączy Direct Connect i zażądanie portów obsługujących MACsec, ponieważ nie wszystkie porty są z nim kompatybilne. Następnie, dla każdego nowego połączenia, należy wygenerować parę MACsec Connectivity Association Key Name (CKN) i Connectivity Association Key (CAK) i powiązać ją z połączeniem. Te klucze są niezbędne do uwierzytelniania i szyfrowania. Ostatnim krokiem jest aktualizacja routerów lokalnych, aby obsługiwały MACsec, i skonfigurowanie ich ze współdzielonym CKN i CAK, co zapewni spójne szyfrowanie na obu końcach połączenia. Opcje dotyczące IPsec są nieprawidłowe, ponieważ pytanie wyraźnie odnosi się do dedykowanych połączeń Direct Connect, dla których MACsec jest preferowaną metodą szyfrowania warstwy 2.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana