Étant donné des succursales partageant l'ID d'emplacement A042:B49C:D02E::72 qui nécessitent un accès direct à Internet (DIA), quelle configuration WAN Edge satisfait à l'exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : vpn 0 interface ge0/0 ip address 172.16.0.1/24 nat vpn 1 ip route 0.0.0.0/0 vpn 0.
Pourquoi c'est la réponse
Pour le Direct Internet Access (DIA) dans Cisco SD-WAN, le trafic Internet doit être routé via le VPN 0 (le VPN de transport) et utiliser la traduction d'adresses réseau (NAT) sur l'interface WAN. L'option correcte configure l'interface ge0/0 dans le VPN 0 avec une adresse IP et active le NAT, ce qui permet aux périphériques du VPN 1 (VPN de service) d'accéder à Internet via le VPN 0. La route par défaut (0.0.0.0/0) dans le VPN 1 pointant vers le VPN 0 garantit que le trafic destiné à Internet est transféré au VPN de transport. Les options incorrectes : "vpn 1 interface ge0/1 ip address 172.16.0.1/24 vpn 512 ip route 0.0.0.0/0 vpn 0" place l'interface WAN dans le VPN 1 et utilise un VPN 512 non pertinent pour la route par défaut. "vpn 1 ip route 0.0.0.0/0 vpn 1 interface ge0/0 ip address 172.16.0.1/24 nat" configure l'interface WAN dans le VPN 1, ce qui n'est pas correct pour le DIA. "vpn 0 ip route 0.0.0.0/0 vpn 0 vpn 1 interface ge0/1 ip address 172.16.0.1/24 nat" configure une route par défaut dans le VPN 0 vers le VPN 0 lui-même, ce qui est redondant, et place l'interface WAN dans le VPN 1.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise