网络团队必须在仅支持 IPv4 的 WAN 上安全地传输 IPv6 流量。在 IOS/IOS XE 路由器上,哪种单一设计是同时隧道和加密 IPv6 流量端到端的推荐方法?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 GRE (tunnel mode ipv6ip) 承载 IPv6,并对隧道接口应用 IPsec profile (tunnel protection).
为什么这是答案
此方法结合了 GRE 隧道和 IPsec 加密,是同时隧道和加密 IPv6 流量的推荐方式。GRE 隧道(tunnel mode ipv6ip)用于在 IPv4 WAN 上封装 IPv6 流量,使其能够穿越仅支持 IPv4 的网络。然后,通过在隧道接口上应用 IPsec profile(tunnel protection),可以对整个 GRE 隧道(包括其承载的 IPv6 流量)进行端到端加密,确保数据安全。 其他选项的不足之处: 基于策略的 IPsec (crypto map) 无法直接封装 IPv6 流量,且在 crypto ACL 中列出 IPv6 流量不适用于穿越 IPv4 WAN 的场景。 手动 IP-in-IP 隧道可以封装 IPv6,但 IPv6 支持 IPsec,此选项的说法不正确,且手动 IP-in-IP 本身不提供加密。 基于 IPv4 的 L2TPv3 主要用于二层隧道,且依靠 MPLS 进行加密不适用于所有场景,特别是当 WAN 不支持 MPLS 时。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡