네트워크 팀은 IPv4 전용 WAN을 통해 IPv6 트래픽을 안전하게 전송해야 합니다. IOS/IOS XE 라우터에서 IPv6 트래픽을 종단 간 터널링하고 암호화하는 데 권장되는 단일 설계는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: GRE(tunnel mode ipv6ip)를 사용하여 IPv6를 전송하고 IPsec 프로필(tunnel protection)을 터널 인터페이스에 적용합니다..
이것이 정답인 이유
IPv4 전용 WAN을 통해 IPv6 트래픽을 안전하게 전송하는 가장 권장되는 단일 설계는 GRE 터널을 사용하여 IPv6를 캡슐화하고, 이 GRE 터널을 IPsec으로 보호하는 것입니다. GRE(Generic Routing Encapsulation)는 다양한 프로토콜 트래픽을 다른 프로토콜 내에 캡슐화할 수 있게 해주며, tunnel mode ipv6ip 명령은 IPv6 패킷을 IPv4 헤더 내에 캡슐화하여 IPv4 네트워크를 통해 전송할 수 있도록 합니다. IPsec 프로필을 터널 인터페이스에 적용하는 tunnel protection ipsec profile [프로필이름] 명령은 GRE 터널을 통과하는 모든 트래픽(즉, 캡슐화된 IPv6 트래픽)을 암호화하고 인증하여 보안을 제공합니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. 정책 기반 IPsec(crypto map)은 일반적으로 특정 트래픽 흐름을 보호하는 데 사용되며, IPv6 트래픽을 직접 나열하는 것은 복잡하고 확장성이 떨어집니다. 또한, 터널 모드 IPsec은 라우팅 프로토콜과 같은 멀티캐스트 트래픽을 지원하지 않아 GRE over IPsec이 선호됩니다. 수동 IP-in-IP 캡슐화는 암호화 기능을 제공하지 않으므로 보안 요구 사항을 충족하지 못합니다. L2TPv3는 레이어 2 터널링에 사용되지만, MPLS에 의존하여 암호화를 제공하는 것은 일반적인 시나리오가 아니며, MPLS가 모든 WAN에 항상 존재하는 것은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음