Qual configuração limita o tamanho do segmento TCP em um túnel IPsec DMVPN para evitar problemas de MTU e melhorar o desempenho do aplicativo?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: interface tunnel30 ip mtu 1400 ip tcp adjust-mss 1360 ! crypto ipsec fragmentation after-encryption.
Por que esta é a resposta
A opção correta utiliza ip tcp adjust-mss para limitar o Maximum Segment Size (MSS) do TCP, que é o tamanho máximo do segmento de dados que um host pode receber. Isso é crucial em túneis IPsec DMVPN porque o encapsulamento adiciona cabeçalhos, diminuindo o MTU efetivo. Ajustar o MSS evita a fragmentação excessiva de pacotes IP, que degrada o desempenho. crypto ipsec fragmentation after-encryption é a configuração recomendada para fragmentar pacotes grandes após a criptografia, o que é mais eficiente e seguro. As outras opções estão incorretas porque: ip tcp payload-size e ip tcp max-segment não são comandos válidos para ajustar o MSS. ip tcp packet-size também não é um comando válido para essa finalidade. fragmentation before-encryption é menos eficiente e pode expor informações sobre o tamanho dos pacotes originais.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão