Durante un rekey simultaneo nel processo pairwise-keys, qual è il numero massimo di SA IPsec create temporaneamente prima di convergere sulle nuove SA?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: 8.
Perché questa è la risposta
Durante un rekey simultaneo nel processo pairwise-keys in Cisco SD-WAN, vengono create temporaneamente fino a 8 Security Associations (SA) IPsec. Questo accade perché ogni tunnel IPsec tra due vEdges (o cEdges) è composto da due SA (una per direzione). Quando avviene un rekey simultaneo, sia il tunnel di controllo (OMP) che il tunnel dati (IPsec) vengono aggiornati. Per ogni tunnel (controllo e dati), vengono create nuove SA per la negoziazione, mantenendo attive le vecchie SA fino a quando le nuove non sono completamente stabilite. Quindi, si hanno 2 SA per il tunnel di controllo (vecchia e nuova) e 2 SA per il tunnel dati (vecchia e nuova), moltiplicate per le due direzioni di traffico (inbound e outbound), risultando in un totale di 2 2 2 = 8 SA temporanee. Le opzioni 2, 4 e 6 non coprono tutte le combinazioni di tunnel (controllo e dati), direzioni e stati (vecchio/nuovo) durante il rekey simultaneo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta