Em uma rede DMVPN usando GRE multiponto (mGRE), os spokes devem criptografar o tráfego destinado a outros spokes. Qual configuração única é necessária nos spokes para aplicar IPsec a túneis spoke-to-spoke baseados em mGRE?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar 'tunnel protection ipsec profile' na interface do túnel mGRE (aplicar um perfil IPsec).
Por que esta é a resposta
A opção correta é usar 'tunnel protection ipsec profile' na interface do túnel mGRE. Esta configuração aplica um perfil IPsec dinamicamente aos túneis spoke-to-spoke, permitindo que os spokes estabeleçam sessões IPsec seguras entre si sem a necessidade de configurações estáticas complexas. Aplicar um crypto map à interface do túnel mGRE não é a abordagem correta para DMVPN, pois crypto maps são mais adequados para túneis IPsec estáticos ou VPNs baseadas em políticas. Configurar SAs IPsec estáticas por par de spoke seria impraticável e não escalável em uma rede DMVPN, que é projetada para conectividade dinâmica. Habilitar 'ip nhrp map multicast' no hub é importante para a replicação de multicast e broadcast na DMVPN, mas não tem relação direta com a criptografia IPsec dos túneis spoke-to-spoke.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão