Środowisko hybrydowe wykorzystuje dedykowane połączenie Direct Connect 10 Gbps z wieloma prywatnymi VIF-ami kończącymi się w wielu VPC. Przepisy wymagają szyfrowania całego ruchu WAN, niezależnie od transportu. Firma potrzebuje szyfrowania, które nie zmniejsza dostępnej przepustowości. Która opcja spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zapewnij nowe połączenie Direct Connect, które obsługuje MAC security (MACsec). Powiąż istniejące VIF-y z nowym połączeniem Direct Connect..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to zapewnienie nowego połączenia Direct Connect, które obsługuje MACsec, i powiązanie istniejących VIF-ów z tym połączeniem. MACsec (Media Access Control Security) to standard IEEE 802.1AE, który zapewnia szyfrowanie na warstwie 2 (łącza danych) dla połączeń Direct Connect. Szyfrowanie na warstwie 2 jest przezroczyste dla ruchu IP i nie wpływa na przepustowość, co jest kluczowe dla wymagań. Istniejące połączenie Direct Connect prawdopodobnie nie obsługuje MACsec, dlatego wymagane jest nowe. Utworzenie publicznego VIF-a i skonfigurowanie AWS Site-to-Site VPN lub prywatnej sieci VPN IP (IPsec) spowodowałoby szyfrowanie na warstwie 3 (sieciowej), co wiąże się z narzutem na pakiety i zmniejszeniem efektywnej przepustowości. Konfiguracja MACsec na porcie istniejącego połączenia Direct Connect nie jest możliwa, jeśli sprzęt nie jest do tego przystosowany, a większość starszych połączeń 10 Gbps tego nie obsługuje.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana