Ein Netzwerkteam muss IPv6-Datenverkehr sicher über ein reines IPv4-WAN übertragen. Welches einzelne Design ist der empfohlene Ansatz, um IPv6-Datenverkehr Ende-zu-Ende auf IOS/IOS XE-Routern zu tunneln und zu verschlüsseln?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: GRE (tunnel mode ipv6ip) verwenden, um IPv6 zu übertragen, und ein IPsec-Profil (tunnel protection) auf die Tunnelschnittstelle anwenden.
Warum dies die Antwort ist
Die korrekte Option ist die empfohlene Methode, um IPv6-Verkehr sicher über ein IPv4-WAN zu tunneln und zu verschlüsseln. GRE (Generic Routing Encapsulation) mit dem Tunnelmodus "ipv6ip" ermöglicht die Kapselung von IPv6-Paketen in IPv4-Pakete. Durch das Anwenden eines IPsec-Profils (tunnel protection) auf die GRE-Tunnelschnittstelle wird der gesamte gekapselte Verkehr verschlüsselt und authentifiziert, was Ende-zu-Ende-Sicherheit bietet. Richtlinienbasiertes IPsec (crypto map) ist weniger flexibel und erfordert eine genaue Definition aller zu schützenden IPv6-Adressen in der Krypto-ACL, was bei dynamischen Umgebungen schwierig sein kann. Manuelles IP-in-IP bietet keine Verschlüsselung und ist daher unsicher. L2TPv3 ist ein Layer-2-Tunnelprotokoll und verlässt sich nicht auf MPLS zur Verschlüsselung; IPsec wäre hier ebenfalls erforderlich.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich