Su una rete DMVPN che utilizza GRE multipunto (mGRE), gli spoke devono crittografare il traffico destinato ad altri spoke. Qual è l'unica configurazione richiesta sugli spoke per applicare IPsec ai tunnel spoke-to-spoke basati su mGRE?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Usare 'tunnel protection ipsec profile' sull'interfaccia del tunnel mGRE (applicare un profilo IPsec).
Perché questa è la risposta
L'opzione corretta è "Usare 'tunnel protection ipsec profile' sull'interfaccia del tunnel mGRE (applicare un profilo IPsec)". Questa configurazione è l'unico requisito sugli spoke per applicare IPsec ai tunnel spoke-to-spoke in un ambiente DMVPN mGRE. Consente agli spoke di stabilire dinamicamente tunnel IPsec tra loro senza la necessità di configurazioni statiche complesse. Le altre opzioni sono errate per i seguenti motivi: "Applicare una crypto map all'interfaccia del tunnel mGRE" non è la configurazione corretta per DMVPN con IPsec. Le crypto map sono utilizzate principalmente per IPsec basato su interfacce fisiche o per scenari VPN statici. "Configurare SA IPsec statiche per ogni coppia di spoke" è impraticabile e non scalabile in una rete DMVPN, che è progettata per la connettività dinamica. "Abilitare 'ip nhrp map multicast' sull'hub" è una configurazione necessaria per il multicast su DMVPN, ma non ha un impatto diretto sull'applicazione di IPsec ai tunnel spoke-to-spoke.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta