Sur un réseau DMVPN utilisant le protocole mGRE (multipoint GRE), les spokes doivent chiffrer le trafic destiné aux autres spokes. Quelle est la seule configuration requise sur les spokes pour appliquer IPsec aux tunnels spokes-to-spokes basés sur mGRE ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser 'tunnel protection ipsec profile' sur l'interface de tunnel mGRE (appliquer un profil IPsec).
Pourquoi c'est la réponse
La commande tunnel protection ipsec profile est la méthode correcte et la plus efficace pour sécuriser les tunnels spoke-to-spoke dans un environnement DMVPN Phase 2 ou 3. Elle permet d'appliquer un profil IPsec dynamique au tunnel mGRE, ce qui est essentiel pour les tunnels spoke-to-spoke qui sont établis à la demande. Appliquer une crypto map à l'interface de tunnel mGRE est une méthode obsolète et ne convient pas aux tunnels dynamiques spoke-to-spoke. Configurer des SA IPsec statiques par paire de spokes serait une tâche fastidieuse et non évolutive, car chaque spoke devrait avoir une configuration statique pour chaque autre spoke. Activer ip nhrp map multicast sur le hub est nécessaire pour la découverte des spokes et la transmission du multicast, mais cela ne chiffre pas le trafic spoke-to-spoke.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise