Su uno spoke DMVPN configurato con ip mtu 1400, quale comando abilita la frammentazione e l'MTU TCP massimo negoziato su GRE/IPsec?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: ip tcp adjust-mss 1360 crypto ipsec fragmentation after-encryption.
Perché questa è la risposta
Il comando ip tcp adjust-mss 1360 imposta il Maximum Segment Size (MSS) per le sessioni TCP che attraversano il tunnel, prevenendo la frammentazione a livello IP all'interno del tunnel. Un MSS di 1360 (1400 MTU - 40 byte per l'header IP e TCP) è appropriato per un MTU di 1400. La parte crypto ipsec fragmentation after-encryption è cruciale perché abilita la frammentazione dei pacchetti IPsec dopo che sono stati crittografati, consentendo al router di frammentare pacchetti IPsec di grandi dimensioni che superano l'MTU del percorso, senza doverli scartare. Questo è essenziale per la stabilità delle connessioni su DMVPN. Le opzioni con mtu-discovery non sono corrette perché la scoperta dell'MTU del percorso non è sufficiente per gestire la frammentazione all'interno del tunnel IPsec in questo contesto. ip tcp payload-mtu non è un comando valido per questo scopo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta