Które dwie pozycje są komponentami zapory sieciowej z obsługą aplikacji (application-aware firewall)? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: zone pair, firewall policy.
Dlaczego to jest odpowiedź
Zapora sieciowa z obsługą aplikacji (application-aware firewall) w Cisco SD-WAN opiera się na dwóch kluczowych komponentach: 1. firewall policy (polityka zapory sieciowej): Definiuje reguły, które określają, jaki ruch jest dozwolony lub blokowany, w tym na podstawie aplikacji. Określa akcje (np. permit, deny, inspect) dla dopasowanego ruchu. 2. zone pair (para stref): Definiuje kierunek ruchu, który ma być poddany inspekcji przez politykę zapory sieciowej. Składa się ze strefy źródłowej i strefy docelowej, określając przepływ ruchu między nimi. Pozostałe opcje są elementami składowymi lub konfiguracyjnymi polityki, ale nie są samodzielnymi komponentami zapory sieciowej z obsługą aplikacji: default action (akcja domyślna): Jest częścią polityki zapory sieciowej, określającą zachowanie dla ruchu, który nie pasuje do żadnej reguły. sequence (sekwencja): Odnosi się do kolejności przetwarzania reguł w polityce. lists (listy): Mogą być używane w politykach (np. listy adresów IP, portów), ale same w sobie nie są komponentami zapory.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana