Quale configurazione limita la dimensione del segmento TCP su un tunnel IPsec DMVPN per evitare problemi di MTU e migliorare le prestazioni dell'applicazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: interface tunnel30 ip mtu 1400 ip tcp adjust-mss 1360 ! crypto ipsec fragmentation after-encryption.
Perché questa è la risposta
L'opzione corretta utilizza ip tcp adjust-mss per impostare il Maximum Segment Size (MSS) a 1360 byte. Questo è fondamentale per evitare la frammentazione IP all'interno del tunnel IPsec, poiché l'incapsulamento IPsec aggiunge overhead, riducendo l'MTU effettivo. adjust-mss informa i dispositivi finali di inviare segmenti TCP più piccoli, prevenendo la frammentazione e migliorando le prestazioni. La frammentazione after-encryption è preferibile in IPsec per mantenere l'integrità crittografica dei pacchetti frammentati. Le opzioni errate utilizzano comandi inesistenti (ip tcp payload-size, ip tcp max-segment, ip tcp packet-size) o una frammentazione (before-encryption) che può compromettere la sicurezza e l'efficienza di IPsec.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta