Компания использует приватный виртуальный интерфейс AWS Direct Connect, подключенный к группе агрегации каналов (LAG), состоящей из двух каналов по 10 Гбит/с. Новое требование безопасности предписывает шифрование уровня 2 для внешних подключений, и сетевая команда планирует включить MACsec на Direct Connect для выполнения этого требования. Какой набор действий должна выполнить сетевая команда для реализации MACsec? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать новый Direct Connect LAG с новыми каналами и портами, поддерживающими MACsec., Связать MACsec Connectivity Association Key (CAK) и Connection Key Name (CKN) с новым LAG., Настроить режим шифрования MACsec на новом LAG..
Почему это правильный ответ
Для внедрения MACsec на AWS Direct Connect требуется создание нового LAG, так как существующие подключения Direct Connect не могут быть обновлены для поддержки MACsec. MACsec настраивается на уровне LAG, а не на отдельных соединениях. После создания нового LAG с поддержкой MACsec необходимо связать с ним ключи MACsec Connectivity Association Key (CAK) и Connection Key Name (CKN) для установления безопасного соединения. Затем следует настроить режим шифрования MACsec на этом новом LAG. Неверные варианты: "Связать Internet Key Exchange (IKE) с существующим LAG" — IKE используется для IPsec, а не для MACsec. "Настроить режим шифрования MACsec на существующем LAG" — существующий LAG не поддерживает MACsec. "Настроить режим шифрования MACsec на каждом соединении Direct Connect, входящем в существующий LAG" — MACsec настраивается на уровне LAG, а не на отдельных соединениях, и существующий LAG не поддерживает MACsec.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется