Uma equipe de rede deve transportar tráfego IPv6 de forma segura por uma WAN somente IPv4. Qual design é a abordagem recomendada para tunelar e criptografar o tráfego IPv6 de ponta a ponta em roteadores IOS/IOS XE?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar GRE (tunnel mode ipv6ip) para transportar IPv6 e aplicar um perfil IPsec (tunnel protection) à interface do túnel.
Por que esta é a resposta
A opção correta é usar GRE (tunnel mode ipv6ip) com proteção IPsec. O GRE encapsula o tráfego IPv6 em pacotes IPv4, permitindo sua travessia pela WAN IPv4. A aplicação de um perfil IPsec (tunnel protection) à interface do túnel GRE garante a criptografia e a segurança de ponta a ponta do tráfego IPv6. A opção de IPsec baseado em política não é a ideal porque o IPsec nativo não encapsula IPv6 sobre IPv4 diretamente para transporte, e a ACL de criptografia seria complexa para gerenciar. Encapsular IPv6 em IPv4 usando IP-in-IP manual não oferece criptografia, deixando o tráfego vulnerável. L2TPv3 sobre IPv4 não é a solução padrão para criptografia de tráfego IPv6 e depender de MPLS para criptografia é uma abordagem diferente e mais complexa, não sendo a recomendada para tunelamento e criptografia de ponta a ponta em roteadores IOS/IOS XE.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão