¿Qué configuración limita el tamaño del segmento TCP en un túnel IPsec DMVPN para evitar problemas de MTU y mejorar el rendimiento de la aplicación?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: interface tunnel30 ip mtu 1400 ip tcp adjust-mss 1360 ! crypto ipsec fragmentation after-encryption.
Por qué esta es la respuesta
La opción correcta utiliza ip tcp adjust-mss para limitar el tamaño máximo del segmento (MSS) de TCP. Esto es crucial en túneles IPsec DMVPN porque la encapsulación IPsec añade una sobrecarga al paquete original, lo que puede causar que el tamaño total del paquete exceda la Unidad de Transmisión Máxima (MTU) de la interfaz de salida. Al ajustar el MSS, se evita la fragmentación del paquete IP antes de la encapsulación IPsec, lo que mejora el rendimiento y la estabilidad. La fragmentación after-encryption (después del cifrado) es preferible porque permite que el router fragmente los paquetes cifrados si es necesario, evitando la exposición de información del paquete original. Las otras opciones usan comandos incorrectos (payload-size, max-segment, packet-size) o una estrategia de fragmentación menos eficiente (before-encryption).
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta