한 기업에서 단일 터널 엔드포인트 뒤에 있는 여러 원격 네트워크를 지원해야 하며, 암호화 ACL을 재구성하지 않고 원격 서브넷을 추가하거나 변경하려고 합니다. 어떤 VPN 설계가 이 요구 사항을 가장 잘 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 터널 인터페이스를 사용하는 경로 기반 IPsec(예: FlexVPN).
이것이 정답인 이유
경로 기반 IPsec(예: FlexVPN)은 터널 인터페이스를 사용하므로 암호화 ACL을 재구성하지 않고도 라우팅 프로토콜을 통해 원격 서브넷을 동적으로 추가하거나 변경할 수 있습니다. 이는 단일 터널 엔드포인트 뒤에 여러 원격 네트워크를 지원해야 하는 요구 사항에 가장 적합합니다. 정책 기반 IPsec은 암호화 ACL을 사용하여 트래픽을 일치시키므로 원격 서브넷이 변경될 때마다 ACL을 수동으로 업데이트해야 합니다. IPsec이 없는 GRE는 암호화를 제공하지 않아 보안 요구 사항을 충족하지 못합니다. 각 원격 서브넷에 대한 정적 GRE 터널은 확장성이 떨어지며, 새로운 서브넷이 추가될 때마다 새로운 터널을 구성해야 합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음