在采用多点GRE (mGRE) 的DMVPN网络中,分支机构必须加密发往其他分支机构的流量。为了将IPsec应用于基于mGRE的分支到分支隧道,分支机构需要进行哪项单独配置?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在mGRE隧道接口上使用 'tunnel protection ipsec profile'(应用IPsec配置文件).
为什么这是答案
在DMVPN中,为了加密分支到分支的流量,需要在mGRE隧道接口上使用 'tunnel protection ipsec profile' 命令来应用IPsec配置文件。这个命令将IPsec与mGRE隧道动态绑定,允许分支机构之间建立动态的IPsec安全关联(SA),而无需预先配置每个分支对的静态SA。 将加密映射应用于mGRE隧道接口是旧的或不推荐的方法,因为它不支持动态隧道。为每个分支对配置静态IPsec SA在大型网络中不切实际且难以管理,违背了DMVPN的动态特性。在中心设备上启用 'ip nhrp map multicast' 是为了支持通过DMVPN隧道发送组播流量,与分支到分支的加密无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡