Quelle configuration limite la taille des segments TCP sur un tunnel IPsec DMVPN afin d'éviter les problèmes de MTU et d'améliorer les performances des applications ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : interface tunnel30 ip mtu 1400 ip tcp adjust-mss 1360 ! crypto ipsec fragmentation after-encryption.
Pourquoi c'est la réponse
La commande ip tcp adjust-mss est la méthode correcte pour limiter la taille maximale du segment (MSS) TCP, ce qui est crucial pour éviter la fragmentation IP et les problèmes de MTU sur les tunnels IPsec DMVPN. En définissant le MSS à 1360 octets, on s'assure que les paquets TCP, une fois encapsulés par IPsec (qui ajoute son propre en-tête), ne dépassent pas la MTU typique de 1400 octets sur le tunnel, évitant ainsi la fragmentation. L'option fragmentation after-encryption est la configuration par défaut et la plus sécurisée pour IPsec, car elle fragmente les paquets après le chiffrement, garantissant que les fragments sont également chiffrés. Les autres options sont incorrectes car : ip tcp payload-size et ip tcp packet-size ne sont pas des commandes Cisco valides pour ajuster le MSS. ip tcp max-segment n'est pas une commande standard pour cette fonction. fragmentation before-encryption est moins sécurisée car elle fragmente les paquets avant de les chiffrer, ce qui peut exposer des informations sur la taille des paquets.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise