Welche Konfiguration begrenzt die TCP-Segmentgröße auf einem DMVPN IPsec-Tunnel, um MTU-Probleme zu vermeiden und die Anwendungsleistung zu verbessern?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: interface tunnel30 ip mtu 1400 ip tcp adjust-mss 1360 ! crypto ipsec fragmentation after-encryption.
Warum dies die Antwort ist
Die korrekte Konfiguration verwendet ip tcp adjust-mss 1360, um die maximale Segmentgröße (MSS) für TCP-Verbindungen, die den Tunnel durchlaufen, dynamisch anzupassen. Dies verhindert Fragmentierungsprobleme, da die MSS kleiner als die effektive MTU des Tunnels (MTU minus IPsec-Overhead) ist. crypto ipsec fragmentation after-encryption ist ebenfalls entscheidend, da es die Fragmentierung nach der Verschlüsselung erlaubt, was für DMVPN-Tunnel mit dynamischen Spoke-zu-Spoke-Tunneln oft die bessere Wahl ist. Die Option ip tcp payload-size existiert nicht als Kommando. ip tcp max-segment ist kein gültiges Kommando für diesen Zweck. ip tcp packet-size ist ebenfalls kein gültiges Kommando. Die Fragmentierung before-encryption kann zu Problemen führen, da die äußeren Header nach der Fragmentierung nicht mehr korrekt verschlüsselt werden können, insbesondere bei dynamischen Tunneln.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich