Um roteador de filial mostra 'encap pkts' aumentando em 'show crypto ipsec sa', mas 'decap pkts' permanece zero no peer. Qual conclusão de solução de problemas é a mais plausível?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: O peer está recebendo pacotes criptografados, mas não consegue descriptografá-los devido a transformações ou chaves IPsec incompatíveis.
Por que esta é a resposta
Se 'encap pkts' aumenta no roteador de filial, significa que ele está encapsulando e enviando pacotes criptografados. Se 'decap pkts' permanece zero no peer, o peer não está conseguindo descriptografar esses pacotes. A causa mais provável é uma incompatibilidade nas configurações do IPsec, como transformações (algoritmos de criptografia e autenticação) ou chaves pré-compartilhadas (ou certificados) diferentes entre os dois roteadores. As outras opções são menos prováveis: "A rota para o peer está incorreta porque não há pacotes encapsulados" é incorreta, pois há pacotes encapsulados ('encap pkts' está aumentando). "Os pacotes encapsulados estão sendo fragmentados e descartados apenas no roteador local" não explica por que o peer não está descriptografando nada; se fossem descartados localmente, 'encap pkts' não aumentaria. "O roteador local não possui uma ACL de criptografia, portanto, não está selecionando o tráfego para criptografar" é incorreta, pois 'encap pkts' está aumentando, indicando que o tráfego está sendo selecionado e criptografado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão