Un ingénieur a configuré un VPN de type "crypto map" basé sur des politiques (policy-based) de site à site. Après avoir ajouté un nouveau sous-réseau interne derrière le routeur local, le trafic provenant de ce sous-réseau ne traverse pas le VPN. Quelle est la cause première unique qui explique ce comportement pour un VPN basé sur des politiques ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : L'ACL de chiffrement (sélecteur de trafic) n'inclut pas le nouveau sous-réseau, de sorte que le trafic n'est pas mis en correspondance pour le chiffrement..
Pourquoi c'est la réponse
Dans un VPN basé sur des politiques (policy-based), la "crypto map" utilise une liste de contrôle d'accès (ACL) pour définir le trafic intéressant qui doit être chiffré et envoyé via le tunnel VPN. Si un nouveau sous-réseau est ajouté, mais que son trafic n'est pas explicitement inclus dans cette ACL de chiffrement, le routeur ne le reconnaîtra pas comme du trafic à protéger par le VPN. Par conséquent, ce trafic ne sera pas chiffré et ne traversera pas le tunnel, d'où l'absence de connectivité. Les VPN basés sur des politiques peuvent gérer des sous-réseaux supplémentaires, à condition que l'ACL soit mise à jour. Les "crypto maps" prennent en charge IPv4 et IPv6. L'exemption NAT est une configuration distincte qui gère la traduction d'adresses, pas le chiffrement du trafic VPN lui-même.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise