ある企業が、単一のトンネルエンドポイントの背後にある多数のリモートネットワークをサポートする必要があり、crypto ACLを再設定せずにリモートサブネットを追加または変更したいと考えています。この要件を最もよく満たすVPN設計はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: トンネルインターフェースを使用するルートベースのIPsec(例:FlexVPN).
これが解答である理由
ルートベースのIPsec(FlexVPNなど)は、トンネルインターフェースを使用するため、暗号化ACLを再設定することなく、ルーティングプロトコルを通じて新しいリモートサブネットを動的に学習・追加できます。これにより、単一のトンネルエンドポイントの背後にある多数のリモートネットワークを効率的にサポートできます。ポリシーベースのIPsecは、保護するトラフィックをACLで明示的に定義するため、新しいサブネットを追加するたびにACLの変更が必要です。IPsecなしのGREは暗号化を提供せず、スタティックGREトンネルは各リモートサブネットに対して個別の設定が必要で、スケーラビリティに欠けます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要