Quale configurazione della CLI imposta la chiave precondivisa 'Test' per tutti i peer remoti in una DMVPN GRE over IPsec?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: crypto isakmp key Test address 0.0.0.0 0.0.0.0.
Perché questa è la risposta
L'opzione corretta è crypto isakmp key Test address 0.0.0.0 0.0.0.0 perché il comando crypto isakmp key è quello utilizzato per configurare le chiavi precondivise (pre-shared keys) per IKEv1 (Internet Key Exchange version 1), che è il protocollo di gestione delle chiavi utilizzato da IPsec per stabilire le associazioni di sicurezza. L'indirizzo 0.0.0.0 0.0.0.0 funge da wildcard, indicando che questa chiave deve essere utilizzata per tutti i peer remoti, il che è essenziale in un ambiente DMVPN dove i spoke possono avere indirizzi IP dinamici o sconosciuti a priori. Le altre opzioni sono errate: authentication pre-share Test address 0.0.0.0 0.0.0.0 e set pre-share Test address 0.0.0.0 0.0.0.0 non sono comandi Cisco IOS validi per la configurazione delle chiavi precondivise in questo contesto. crypto ipsec key Test address 0.0.0.0 0.0.0.0 è scorretto perché il comando crypto ipsec è utilizzato per configurare le policy IPsec (come i set di trasformazione), non le chiavi di autenticazione IKE.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta