Która kombinacja uwierzytelniania, szyfrowania i integralności jest używana dla tuneli IPsec w Cisco SD-WAN?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Uwierzytelnianie to klucz 2048-bitowy; szyfrowanie to szyfr AES-256, a integralność to ESP, HMAC-SHA1..
Dlaczego to jest odpowiedź
W Cisco SD-WAN, domyślne parametry bezpieczeństwa dla tuneli IPsec obejmują: uwierzytelnianie za pomocą klucza 2048-bitowego (co zapewnia silną weryfikację tożsamości), szyfrowanie AES-256 (zapewniające wysoki poziom poufności danych) oraz integralność danych realizowaną przez ESP (Encapsulating Security Payload) z algorytmem HMAC-SHA1 (co gwarantuje, że dane nie zostały zmienione w transporcie). Opcje z kluczem 1024-bitowym lub szyfrowaniem AES-128 są mniej bezpieczne i nie są domyślnymi ustawieniami dla IPsec w Cisco SD-WAN. HMAC-MD5 jest również uważany za mniej bezpieczny niż HMAC-SHA1.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana