Cisco SD-WAN'deki IPsec tünelleri için hangi kimlik doğrulama, şifreleme ve bütünlük kombinasyonu kullanılır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kimlik doğrulama 2048 bit anahtardır; şifreleme AES-256 şifresidir ve bütünlük ESP, HMAC-SHA1'dir..
Neden bu cevap
Cisco SD-WAN, IPsec tünelleri için varsayılan olarak güçlü güvenlik parametreleri kullanır. Kimlik doğrulama için 2048 bit anahtar, daha yüksek güvenlik seviyesi sunar. Şifreleme için AES-256 şifresi, günümüz standartlarında sağlam bir şifreleme algoritmasıdır. Bütünlük için ise ESP (Encapsulating Security Payload) ile birlikte HMAC-SHA1 kullanılır. HMAC-SHA1, verinin iletim sırasında değiştirilmediğini doğrulamak için kriptografik bir özet fonksiyonudur. Diğer seçeneklerde belirtilen 1024 bit anahtar veya AES-128 şifresi daha düşük güvenlik seviyeleri sunarken, HMAC-MD5 ise SHA1'e göre daha az güvenli kabul edilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez