Une entreprise doit prendre en charge de nombreux réseaux distants derrière un seul point de terminaison de tunnel et souhaite ajouter ou modifier des sous-réseaux distants sans reconfigurer les ACL de chiffrement. Quelle conception VPN répond le mieux à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : IPsec basé sur des routes utilisant une interface de tunnel (par exemple, FlexVPN).
Pourquoi c'est la réponse
L'IPsec basé sur des routes avec une interface de tunnel (comme FlexVPN ou VTI) est la meilleure solution. Il utilise des interfaces de tunnel virtuelles pour encapsuler le trafic, ce qui permet d'acheminer dynamiquement n'importe quel sous-réseau à travers le tunnel sans modifier les ACL de chiffrement. Il suffit de mettre à jour la table de routage. L'IPsec basé sur des politiques (carte de chiffrement avec sélecteurs ACL) nécessite une modification des ACL de chiffrement chaque fois qu'un nouveau sous-réseau est ajouté ou modifié, ce qui est inefficace pour de nombreux réseaux distants. Le GRE sans IPsec n'offre pas de chiffrement, ce qui est une exigence implicite pour un VPN. Les tunnels GRE statiques pour chaque sous-réseau distant seraient complexes à gérer et ne permettraient pas une modification facile sans reconfigurer chaque tunnel.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise