Un equipo de red debe transportar tráfico IPv6 de forma segura a través de una WAN que solo admite IPv4. ¿Cuál es el único diseño recomendado para tunelizar y cifrar el tráfico IPv6 de extremo a extremo en routers IOS/IOS XE?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar GRE (tunnel mode ipv6ip) para transportar IPv6 y aplicar un perfil IPsec (tunnel protection) a la interfaz del túnel.
Por qué esta es la respuesta
La opción correcta es usar GRE (tunnel mode ipv6ip) con un perfil IPsec (tunnel protection). GRE es un protocolo de tunelización que puede encapsular IPv6 dentro de IPv4, permitiendo el transporte de tráfico IPv6 a través de una red IPv4. IPsec, aplicado al túnel GRE, proporciona cifrado y autenticación de extremo a extremo, asegurando la confidencialidad e integridad del tráfico. Las otras opciones son incorrectas: IPsec basado en políticas (crypto map) no es la forma recomendada para tunelizar IPv6 sobre IPv4 con cifrado en IOS/IOS XE para este escenario, ya que no maneja directamente la encapsulación IPv6 en IPv4 de forma eficiente para el transporte. IP-in-IP manual sin IPsec no proporciona cifrado, lo cual es un requisito de seguridad. L2TPv3 sobre IPv4 no es el método estándar para este tipo de tunelización de capa 3 con cifrado, y MPLS no se usa para cifrado de extremo a extremo en este contexto.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta