Em um spoke DMVPN configurado com ip mtu 1400, qual comando habilita a fragmentação e o MTU TCP máximo negociado sobre GRE/IPsec?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: ip tcp adjust-mss 1360 crypto ipsec fragmentation after-encryption.
Por que esta é a resposta
A resposta correta é "ip tcp adjust-mss 1360 crypto ipsec fragmentation after-encryption". Este comando realiza duas ações cruciais para DMVPN com IPsec. Primeiro, "ip tcp adjust-mss 1360" ajusta o MSS (Maximum Segment Size) para 1360 bytes. Isso é calculado subtraindo 40 bytes (20 para o cabeçalho IP e 20 para o cabeçalho TCP) do MTU de 1400 bytes, evitando fragmentação excessiva na origem. Segundo, "crypto ipsec fragmentation after-encryption" permite que o roteador fragmente pacotes após a criptografia, o que é essencial para o IPsec, pois a fragmentação antes da criptografia pode causar problemas de reordenação e falha na descriptografia. As opções com "ip tcp payload-mtu" estão incorretas porque esse comando não existe no IOS para ajuste de MSS. As opções com "mtu-discovery" estão incorretas porque, embora a descoberta de MTU seja importante, o comando específico para permitir a fragmentação IPsec após a criptografia é "after-encryption".
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão