In einem DMVPN-Netzwerk, das Multipoint GRE (mGRE) verwendet, müssen Spokes den für andere Spokes bestimmten Datenverkehr verschlüsseln. Welche einzelne Konfiguration ist auf Spokes erforderlich, um IPsec auf mGRE-basierte Spokes-to-Spokes-Tunnel anzuwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie 'tunnel protection ipsec profile' auf der mGRE-Tunnelschnittstelle (wenden Sie ein IPsec-Profil an)..
Warum dies die Antwort ist
Die korrekte Konfiguration ist die Verwendung von 'tunnel protection ipsec profile' auf der mGRE-Tunnelschnittstelle. Dies ist der empfohlene und effizienteste Weg, IPsec in einem DMVPN-Netzwerk zu implementieren, da es die dynamische Erstellung von IPsec Security Associations (SAs) für Spoke-to-Spoke-Kommunikation ermöglicht, ohne dass statische Konfigurationen für jedes Spoke-Paar erforderlich sind. Eine Crypto Map auf der mGRE-Tunnelschnittstelle ist nicht die Standardmethode für DMVPN und kann zu Problemen führen, da mGRE dynamische Tunnel-Endpunkte verwendet. Statische IPsec SAs pro Spoke-Paar wären bei einem großen Netzwerk unpraktikabel und nicht skalierbar. 'ip nhrp map multicast' ist für die Weiterleitung von Multicast-Verkehr über DMVPN zuständig und hat keinen direkten Einfluss auf die IPsec-Verschlüsselung von Spoke-to-Spoke-Verkehr.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich