Ein Zweigstellen-Router zeigt an, dass 'encap pkts' in 'show crypto ipsec sa' zunehmen, aber 'decap pkts' auf dem Peer Null bleibt. Welche einzelne Schlussfolgerung zur Fehlerbehebung ist am plausibelsten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Der Peer empfängt verschlüsselte Pakete, kann sie aber aufgrund nicht übereinstimmender IPsec-Transforms oder Schlüssel nicht entschlüsseln..
Warum dies die Antwort ist
Wenn 'encap pkts' auf dem lokalen Router zunehmen, aber 'decap pkts' auf dem Peer Null bleiben, bedeutet dies, dass der lokale Router erfolgreich Pakete verschlüsselt und sendet. Der Peer empfängt diese Pakete jedoch nicht oder kann sie nicht entschlüsseln. Die plausibelste Erklärung ist, dass der Peer die verschlüsselten Pakete zwar empfängt, aber aufgrund von Konfigurationsfehlern wie nicht übereinstimmenden IPsec-Transforms (z.B. unterschiedliche Verschlüsselungs- oder Authentifizierungsalgorithmen) oder falschen Schlüsseln (Pre-shared Key oder Zertifikate) nicht entschlüsseln kann. Die Option "Die Route zum Peer ist falsch" ist unwahrscheinlich, da der lokale Router sonst keine Pakete kapseln und senden würde. "Die gekapselten Pakete werden fragmentiert" ist ebenfalls unwahrscheinlich, da dies normalerweise zu einem vollständigen Ausfall der Kommunikation führen würde, nicht nur zu fehlenden Entschlüsselungen. "Der lokale Router hat keine Krypto-ACL" ist falsch, da 'encap pkts' zunehmen, was beweist, dass eine Krypto-ACL vorhanden ist und Datenverkehr zur Verschlüsselung auswählt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich