Sur un spoke DMVPN configuré avec ip mtu 1400, quelle commande active la fragmentation et le MTU TCP négocié maximal sur GRE/IPsec ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : ip tcp adjust-mss 1360 crypto ipsec fragmentation after-encryption.
Pourquoi c'est la réponse
La commande ip tcp adjust-mss 1360 est essentielle pour éviter la fragmentation IP en amont du tunnel, en réduisant la taille maximale du segment TCP (MSS) pour qu'il tienne dans le MTU du tunnel (1400 - 40 octets d'en-tête GRE/IPsec = 1360). L'option crypto ipsec fragmentation after-encryption est correcte car elle indique que la fragmentation doit avoir lieu après le chiffrement. Cela est crucial pour IPsec, car fragmenter avant le chiffrement rendrait la re-fragmentation difficile et potentiellement inefficace, et pourrait exposer des informations sur la taille des paquets. Les options ip tcp payload-mtu sont incorrectes car adjust-mss est la commande appropriée pour TCP. L'option mtu-discovery est incorrecte car elle n'est pas une syntaxe valide pour contrôler la fragmentation IPsec dans ce contexte.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise