Un router di filiale mostra un aumento di 'encap pkts' in 'show crypto ipsec sa', ma 'decap pkts' rimane a zero sul peer. Qual è la conclusione più plausibile per la risoluzione dei problemi?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Il peer sta ricevendo pacchetti crittografati ma non può decifrarli a causa di trasformazioni o chiavi IPsec non corrispondenti.
Perché questa è la risposta
L'aumento di "encap pkts" sul router di filiale indica che il traffico viene correttamente incapsulato e inviato. Tuttavia, il fatto che "decap pkts" rimanga a zero sul peer suggerisce che il peer non sta decifrando questi pacchetti. Questo è tipicamente causato da una mancata corrispondenza nei parametri IPsec, come le trasformazioni (algoritmi di crittografia e autenticazione) o le chiavi pre-condivise (o certificati) tra i due dispositivi. Una rotta errata impedirebbe l'invio di pacchetti incapsulati. La frammentazione scarterebbe i pacchetti su entrambi i lati o genererebbe errori specifici. L'assenza di una crypto ACL impedirebbe l'incapsulamento iniziale, contraddicendo l'aumento di "encap pkts".
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta