Una VPN Site-to-Site mostra che le sessioni IKE terminano quando la connettività dell'applicazione fallisce. Quale azione dovrebbe intraprendere l'ingegnere di rete affinché, se la sessione IKE dovesse cadere, si ripristini?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Impostare l'azione di timeout dead peer detection (DPD) su Restart. Avviare il traffico dall'ambiente on-premise verso la VPC..
Perché questa è la risposta
Per garantire che una sessione IKE si ripristini dopo un errore, è fondamentale configurare l'azione di timeout Dead Peer Detection (DPD) su "Restart". Questa impostazione indica al tunnel VPN di tentare attivamente di ristabilire la sessione IKE se rileva che il peer remoto non risponde. Avviare il traffico dall'ambiente on-premise verso la VPC è spesso necessario per innescare la negoziazione del tunnel VPN e il ripristino della sessione IKE, poiché il traffico in uscita dal lato on-premise può fungere da trigger per la riconnessione. Le opzioni "Clear", "None" o "Cancel" per DPD non consentirebbero il ripristino automatico della sessione, lasciando il tunnel in uno stato non funzionante.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta