ネットワークチームは、IPv4のみのWANを介してIPv6トラフィックを安全に伝送する必要があります。IOS/IOS XEルーターでIPv6トラフィックをエンドツーエンドでトンネル化し、暗号化するための推奨される単一の設計アプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: GRE (tunnel mode ipv6ip) を使用してIPv6を伝送し、IPsecプロファイル (tunnel protection) をトンネルインターフェースに適用する.
これが解答である理由
正解は、GRE (tunnel mode ipv6ip) を使用してIPv6を伝送し、IPsecプロファイル (tunnel protection) をトンネルインターフェースに適用する、です。この方法は、IPv4ネットワーク上でIPv6トラフィックをカプセル化し、IPsecによって暗号化と認証を提供するため、IPv4のみのWANを介してIPv6トラフィックを安全に伝送する最も推奨される単一のアプローチです。 他の選択肢は不適切です。 ポリシーベースのIPsecは、GREトンネルを使用しない場合、IPv6トラフィックを直接保護するのに複雑で柔軟性に欠けます。 手動のIP-in-IPは暗号化を提供せず、安全ではありません。 L2TPv3はレイヤー2トンネリングプロトコルであり、MPLSは暗号化を提供しません。これらはIPv6トラフィックの安全な伝送には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要