회사는 2개의 10Gbps 연결로 구성된 링크 집계 그룹(LAG)을 포함한 AWS Direct Connect 프라이빗 VIF를 사용합니다. 회사의 보안팀은 외부 네트워크 연결이 계층 2 암호화를 제공해야 한다는 새로운 요구사항을 구현했습니다. 회사의 네트워크팀은 Direct Connect에 대한 MACsec 지원을 사용하여 새로운 요구사항을 충족하려고 계획합니다. 네트워크팀이 이 기능을 구현하기 위해 취해야 할 단계의 조합은 무엇입니까? (3개를 선택하십시오.)
- A. MACsec를 지원하는 새로운 회로 및 포트를 사용하여 새로운 Direct Connect LAG를 생성합니다.✓ 정답
- B. MACsec CAK(Connectivity Association Key)와 CKN(Connection Key Name)을 새 LAG와 연결합니다.✓ 정답
- C. IKE(Internet Key Exchange)를 기존 LAG와 연결합니다.
- D. 기존 LAG에서 MACsec 암호화 모드를 구성합니다.
- E. 새 LAG에서 MACsec 암호화 모드를 구성합니다.✓ 정답
- F. 기존 LAG를 구성하는 각 Direct Connect 연결에서 MACsec 암호화 모드를 구성합니다.
해설
【핵심 용어】 ▸ MACsec — Media Access Control Security (계층 2 암호화) ▸ CAK/CKN — MACsec 인증서 및 키 관리 ▸ LAG (Link Aggregation Group) — 다중 포트 번들링 【정답 포인트】 ▸ (A) 새 LAG 생성 — 기존 LAG는 MACsec 미지원이므로 신규 필요 ▸ (B) CAK/CKN 설정 — MACsec 키 관리의 필수 단계 ▸ (E) 새 LAG에 MACsec 암호화 활성화 — 계층 2 보안 적용 【오답 체크】 (C) IKE — 계층 3 IPsec 프로토콜, MACsec(계층 2)과 무관 (D) 기존 LAG에 MACsec — 기존 장비 미지원 (F) 개별 연결 설정 — LAG 레벨에서 통합 관리 【시험 포인트】 MACsec = 신규 LAG + 키 설정 + 암호화 모드 활성화 (3단계 프로세스).