En una red DMVPN que utiliza GRE multipunto (mGRE), los spokes deben cifrar el tráfico destinado a otros spokes. ¿Qué configuración única se requiere en los spokes para aplicar IPsec a los túneles spokes-to-spokes basados en mGRE?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar 'tunnel protection ipsec profile' en la interfaz del túnel mGRE (aplicar un perfil IPsec).
Por qué esta es la respuesta
En DMVPN, la protección IPsec para túneles spoke-to-spoke se configura de manera eficiente con tunnel protection ipsec profile en la interfaz mGRE del spoke. Esto aplica un perfil IPsec predefinido, permitiendo que el spoke establezca túneles IPsec dinámicos con otros spokes según sea necesario, sin configuración manual por cada par. Aplicar un crypto map directamente a la interfaz mGRE no es el método estándar ni más escalable para DMVPN fase 2/3. Configurar SAs IPsec estáticas por cada par de spokes es inviable en redes grandes debido a la complejidad. Habilitar ip nhrp map multicast en el hub es para reenvío de tráfico multicast, no para cifrado IPsec spoke-to-spoke.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta