Które dwa wymagania muszą być spełnione dla inspekcji DNS podczas integracji z Cisco Umbrella? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dołącz politykę bezpieczeństwa do szablonu urządzenia., Skonfiguruj token Umbrella w vManage..
Dlaczego to jest odpowiedź
Aby włączyć inspekcję DNS z Cisco Umbrella w Cisco SD-WAN, konieczne są dwa kluczowe kroki. Po pierwsze, należy skonfigurować token Umbrella w vManage. Ten token służy do uwierzytelniania i autoryzacji komunikacji między urządzeniami WAN Edge a usługą Umbrella. Po drugie, polityka bezpieczeństwa musi zostać dołączona do szablonu urządzenia. Ta polityka określa, które typy ruchu DNS mają być przekierowywane do Umbrella w celu inspekcji i egzekwowania zasad bezpieczeństwa. Opcja "Utwórz i dołącz szablon funkcji System z danymi uwierzytelniającymi rejestrację Umbrella" jest nieprawidłowa, ponieważ dane uwierzytelniające Umbrella nie są konfigurowane w szablonie System. Opcja "Zarejestruj i skonfiguruj publiczny adres IP vManage oraz numer seryjny w portalu Umbrella" jest błędna; to urządzenia WAN Edge, a nie vManage, komunikują się z Umbrella. Opcja "Prześlij listę dozwolonych numerów seryjnych WAN Edge do portalu Umbrella" również jest nieprawidłowa; autoryzacja odbywa się za pomocą tokena, a nie listy numerów seryjnych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana