Un ingeniero configuró una VPN de sitio a sitio basada en políticas de crypto map. Después de añadir una nueva subred interna detrás del router local, el tráfico de esa subred no atraviesa la VPN. ¿Cuál es la única causa raíz que explica este comportamiento para una VPN basada en políticas?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: La ACL de cifrado (selector de tráfico) no incluye la nueva subred, por lo que el tráfico no se corresponde para el cifrado..
Por qué esta es la respuesta
En una VPN basada en políticas (crypto map), el tráfico se cifra solo si coincide con las entradas de la ACL de cifrado (también conocida como selector de tráfico o interesting traffic). Si se añade una nueva subred interna y no se actualiza la ACL para incluirla, el router no identificará el tráfico de esa subred como "interesante" para la VPN, por lo que no se cifrará ni se enviará a través del túnel. Las VPN basadas en políticas pueden manejar subredes adicionales, siempre que se actualice la configuración. IPv6 es compatible con los crypto maps si se configura correctamente. La exención de NAT es relevante para el tráfico que sale de la interfaz, no para el cifrado inicial del tráfico interno.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta