Uma empresa precisa oferecer suporte a muitas redes remotas por trás de um único endpoint de túnel e deseja adicionar ou alterar sub-redes remotas sem reconfigurar ACLs de criptografia. Qual design de VPN melhor satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: IPsec baseado em rota usando uma interface de túnel (por exemplo, FlexVPN).
Por que esta é a resposta
IPsec baseado em rota (como FlexVPN) é a melhor opção porque utiliza interfaces de túnel (virtuais ou VTI) para rotear o tráfego criptografado. Isso significa que as políticas de criptografia são aplicadas ao tráfego que entra e sai da interface do túnel, e não a sub-redes específicas. Adicionar ou remover sub-redes remotas requer apenas ajustes na tabela de roteamento, sem a necessidade de modificar ACLs de criptografia. IPsec baseado em política exige que cada sub-rede remota seja explicitamente definida em ACLs de criptografia, tornando a manutenção complexa e propensa a erros. GRE sem IPsec não oferece criptografia, o que é um requisito de segurança para a maioria das empresas. Túneis GRE estáticos para cada sub-rede remota seriam inviáveis devido ao grande número de redes e à complexidade de gerenciamento.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão