Um engenheiro configurou uma VPN site-to-site baseada em política de crypto map. Após adicionar uma nova sub-rede interna atrás do roteador local, o tráfego dessa sub-rede não está atravessando a VPN. Qual causa raiz única explica esse comportamento para uma VPN baseada em política?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: A crypto ACL (seletor de tráfego) não inclui a nova sub-rede, então o tráfego não é correspondido para criptografia.
Por que esta é a resposta
Em VPNs baseadas em política (crypto map), o tráfego é criptografado apenas se corresponder às entradas de uma Access Control List (ACL) específica, conhecida como crypto ACL ou seletor de tráfego. Se uma nova sub-rede for adicionada e não for incluída nesta ACL, o tráfego originado ou destinado a ela não será identificado como tráfego a ser criptografado pela VPN, resultando na falha da comunicação através do túnel. As outras opções estão incorretas porque: VPNs baseadas em política podem lidar com sub-redes adicionais, desde que configuradas corretamente na ACL. A questão não especifica IPv6, e crypto maps suportam IPv4 e IPv6. A isenção de NAT é para evitar que o tráfego VPN seja traduzido, mas não é a causa raiz para o tráfego não ser criptografado em primeiro lugar.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão