Un'azienda deve supportare molte reti remote dietro un singolo endpoint di tunnel e desidera aggiungere o modificare sottoreti remote senza riconfigurare gli ACL crittografici. Quale design VPN soddisfa al meglio questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: IPsec basato su route che utilizza un'interfaccia tunnel (ad esempio, FlexVPN).
Perché questa è la risposta
IPsec basato su route (come FlexVPN) è la soluzione migliore perché utilizza interfacce tunnel (ad esempio, tunnel GRE o VTI) e il routing dinamico. Questo permette di aggiungere o modificare sottoreti remote semplicemente aggiornando le tabelle di routing, senza dover riconfigurare gli ACL crittografici. I selettori di traffico IPsec sono configurati per crittografare tutto il traffico che entra nell'interfaccia tunnel, rendendo la configurazione scalabile e flessibile. IPsec basato su policy (crypto map con selettori ACL) richiede la modifica degli ACL crittografici ogni volta che una sottorete viene aggiunta o rimossa, rendendolo meno scalabile. GRE senza IPsec non fornisce la crittografia e l'autenticazione necessarie per una VPN sicura. I tunnel GRE statici per ogni sottorete remota sarebbero complessi da gestire e non scalabili per un gran numero di reti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta