エンジニアは、厳格なセキュリティ ポリシーを備えた既存の環境に新しい Cisco Nexus 5000 シリーズ スイッチを導入します。新しいデバイスは次の要件を満たす必要があります。
* 最小限の構成作業でエンド ユーザー ポートを保護します。
* セキュリティ違反をログに記録し、手動で回復する必要があります。
* デバイスが再起動した場合、スイッチ構成を保持します。
どの構成を使用する必要がありますか?
正解:C
The configuration in option C, which includes commands such as switchport port-security, switchport port-security violation restrict, and switchport port-security mac-address sticky, meets the security requirements specified. This configuration secures the end-user ports by limiting the number of MAC addresses allowed on the port, logs security breaches without shutting down the port (restrict mode), and retains the MAC address configuration even if the device restarts (sticky option).
References:
* Cisco Nexus 5000 Series NX-OS Security Configuration Guide
* Cisco Data Center Core Technologies (DCCOR) study materials