Un routeur de branche affiche une augmentation des « encap pkts » dans « show crypto ipsec sa », mais les « decap pkts » restent à zéro sur le pair. Quelle est la conclusion de dépannage la plus plausible ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Le pair reçoit des paquets chiffrés mais ne peut pas les déchiffrer en raison de transformations IPsec ou de clés non concordantes.
Pourquoi c'est la réponse
L'augmentation des "encap pkts" sur le routeur local indique qu'il chiffre et envoie du trafic. Si les "decap pkts" restent à zéro sur le pair, cela signifie que le pair ne déchiffre aucun paquet. La raison la plus plausible est un problème de négociation ou de configuration IPsec, tel que des transformations IPsec (algorithmes de chiffrement/hachage) non concordantes, des clés pré-partagées ou des certificats non correspondants, ou des problèmes de durée de vie de l'association de sécurité (SA). Les autres options sont moins probables : "La route vers le pair est incorrecte" : Si la route était incorrecte, les paquets chiffrés n'atteindraient même pas le pair, et il n'y aurait pas d'indication que le pair "reçoit" quoi que ce soit. "Les paquets encapsulés sont fragmentés et abandonnés" : Bien que la fragmentation puisse causer des problèmes, le symptôme principal serait des paquets perdus, pas un décompte de déchiffrement à zéro si les paquets atteignent le pair. "Le routeur local n'a pas d'ACL de chiffrement" : Si l'ACL de chiffrement était absente ou incorrecte, le routeur local n'encapsulerait pas de paquets du tout, ce qui contredit l'augmentation des "encap pkts".
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise