Une connexion VPN Site-to-Site indique que les sessions IKE se terminent lorsque la connectivité de l'application échoue. Quelle action l'ingénieur réseau doit-il prendre pour que si la session IKE tombe, elle se rétablisse ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Définir l'action de temporisation DPD (dead peer detection) sur Restart. Initier le trafic du réseau sur site vers le VPC..
Pourquoi c'est la réponse
Pour qu'une session IKE se rétablisse automatiquement en cas de défaillance, l'action de temporisation DPD (Dead Peer Detection) doit être définie sur Restart. Cette configuration indique au VPN de tenter de rétablir la session IKE si aucune activité n'est détectée pendant une période donnée. De plus, pour initier le rétablissement, le trafic doit être généré depuis le réseau sur site vers le VPC. Les options Clear, None ou Cancel pour l'action DPD n'auraient pas l'effet de redémarrage souhaité. L'initiation du trafic depuis le VPC vers le réseau sur site ne garantit pas non plus le rétablissement de la session IKE si le problème est côté sur site ou si la détection DPD est configurée pour réagir au trafic entrant.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise