한 엔지니어가 사이트 간 암호화 맵 기반 정책 VPN을 구성했습니다. 로컬 라우터 뒤에 새 내부 서브넷을 추가한 후 해당 서브넷의 트래픽이 VPN을 통과하지 못하고 있습니다. 정책 기반 VPN에서 이러한 동작을 설명하는 단일 근본 원인은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: crypto ACL(트래픽 선택기)에 새 서브넷이 포함되어 있지 않으므로 트래픽이 암호화용으로 일치하지 않습니다..
이것이 정답인 이유
정책 기반 VPN에서 트래픽이 VPN 터널을 통과하려면 crypto map에 정의된 ACL(액세스 제어 목록) 또는 트래픽 선택기와 일치해야 합니다. 새 내부 서브넷이 추가되었지만 이 서브넷이 기존 crypto ACL에 포함되지 않았기 때문에 VPN은 해당 트래픽을 암호화할 대상으로 인식하지 못합니다. 따라서 트래픽은 VPN 터널을 통해 전송되지 않습니다. 정책 기반 VPN은 추가 서브넷을 처리할 수 있으며, IPv6 지원 여부는 구성에 따라 달라집니다. NAT 예외 테이블은 NAT 동작과 관련이 있으며, 암호화 맵의 트래픽 선택과는 직접적인 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음