📝 Section Review: SD-WAN Security

اہم نکاتKey TakeawaysKey Takeaways

خود جانچ (مشق)Self-Check (Practice)Self-Check (Practice)

یہ مشقی سوالات ہیں، امتحانی سوالات نہیں۔These are practice questions, not exam questions.These are practice questions, not exam questions.

❓ Pairwise IPsec keys کیا ہیں؟Pairwise IPsec keys kya hain?What are pairwise IPsec keys?

ہر tunnel کی اپنی encryption key ہوتی ہے جو vSmart تقسیم کرتا ہے؛ compromised key صرف ایک tunnel کو متاثر کرتی ہے اور keys خودبخود rotate ہوتی ہیں۔Har tunnel ki apni encryption key hoti hai jo vSmart taqseem karta hai; compromised key sirf aik tunnel ko mutasir karti hai aur keys khud-ba-khud rotate hoti hain.Every tunnel gets its own encryption key distributed via vSmart; a compromised key affects only one tunnel and keys rotate automatically.

❓ ٹریفک کو service VPNs میں کیوں بانٹتے ہیں؟Traffic ko service VPNs mein kyun baant-te hain?Why segment traffic into service VPNs?

الگ تھلگ: users، guests، IoT کے لیے الگ VPNs تاکہ ایک VPN کی breach یا storm دوسری تک نہ پہنچ سکے۔Alag thalg: users, guests, IoT ke liye alag VPNs taake aik VPN ki breach ya storm doosri tak na pohanch sake.Isolation: separate VPNs for users, guests, IoT so a breach or storm in one VPN cannot reach the others.

❓ SD-WAN edge device پر management VPN کو کیسے secure کریں گے؟SD-WAN edge device par management VPN ko kaise secure karenge?How do you secure the management VPN on an SD-WAN edge device?

VPN کو اپنے zone میں ڈالیں اور ڈیوائس کی طرف صرف DNS/DHCP کی اجازت دیں — باقی سب default deny۔VPN ko apne zone mein dalen aur device ki taraf sirf DNS/DHCP ki ijazat den — baqi sab default deny.Put the VPN in its own zone and allow only DNS/DHCP to the device itself — deny everything else by default.