某公司有一個 AWS Direct Connect 私有虛擬介面,連接到一個由兩個 10 Gbps 連結組成的連結聚合群組 (LAG)。新的安全要求規定外部連線必須進行第 2 層加密,網路團隊計畫在 Direct Connect 上啟用 MACsec 以滿足此要求。網路團隊應執行哪些動作來實作 MACsec? (請選擇三項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個支援 MACsec 的新 Direct Connect LAG,其中包含新的線路和連接埠。, 將 MACsec Connectivity Association Key (CAK) 和 Connection Key Name (CKN) 與新的 LAG 關聯。, 在新的 LAG 上設定 MACsec 加密模式。.
為什麼這是答案
MACsec 必須在專用的 Direct Connect 連線上啟用,這表示您無法在現有的 Direct Connect 連線或 LAG 上啟用 MACsec。因此,必須建立一個支援 MACsec 的新 Direct Connect LAG,其中包含新的線路和連接埠,以滿足安全要求。MACsec 需要使用 Connectivity Association Key (CAK) 和 Connection Key Name (CKN) 來建立安全關聯,這些必須與新的 LAG 關聯。最後,需要在新的 LAG 上設定 MACsec 加密模式,以啟用第 2 層加密。 選項「將 Internet Key Exchange (IKE) 與現有的 LAG 關聯」不正確,因為 IKE 用於 IPsec VPN,而不是 MACsec。選項「在現有的 LAG 上設定 MACsec 加密模式」和「在組成現有 LAG 的每個 Direct Connect 連線上設定 MACsec 加密模式」不正確,因為 MACsec 無法在現有的 Direct Connect 連線或 LAG 上啟用。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡