Een engineer heeft een site-to-site crypto map-gebaseerde policy VPN geconfigureerd. Na het toevoegen van een nieuw intern subnet achter de lokale router, wordt verkeer van dat subnet niet via de VPN geleid. Welke enkele hoofdoorzaak verklaart dit gedrag voor een policy-gebaseerde VPN?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: De crypto ACL (traffic selector) bevat het nieuwe subnet niet, dus verkeer wordt niet gematcht voor encryptie.
Waarom dit het antwoord is
Bij een policy-gebaseerde VPN definieert de crypto access list (ACL), ook wel 'traffic selector' genoemd, welk verkeer versleuteld moet worden. Als een nieuw intern subnet wordt toegevoegd en niet in deze ACL wordt opgenomen, zal het verkeer van dat subnet niet overeenkomen met de criteria voor encryptie en wordt het dus niet via de VPN-tunnel verzonden. Policy-gebaseerde VPN's kunnen wel degelijk extra subnets verwerken, mits de crypto ACL correct wordt bijgewerkt. IPv6 is geen vereiste en crypto maps ondersteunen zowel IPv4 als IPv6. Hoewel NAT exemption belangrijk kan zijn, is de primaire reden dat het verkeer niet versleuteld wordt, het ontbreken van het subnet in de crypto ACL.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig