Który komponent wykonuje stanową inspekcję przepływów TCP, UDP i ICMP w politykach zapory sieciowej Cisco SD-WAN?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: zones.
Dlaczego to jest odpowiedź
Prawidłową odpowiedzią są strefy (zones). W Cisco SD-WAN, zapora sieciowa oparta na strefach (zone-based firewall) jest kluczowym komponentem do stanowej inspekcji ruchu. Strefy logicznie grupują interfejsy i podsieci, a polityki zapory sieciowej są stosowane do ruchu przepływającego między tymi strefami. To pozwala na precyzyjną kontrolę i inspekcję stanową dla protokołów takich jak TCP, UDP i ICMP. Podsieci (subnets) i interfejsy (interfaces) są elementami, które mogą być przypisane do stref, ale same w sobie nie wykonują inspekcji stanowej. Miejsca (sites) to szersze logiczne grupowanie urządzeń w sieci SD-WAN i nie są bezpośrednio odpowiedzialne za inspekcję pakietów na poziomie zapory sieciowej.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana