Een netwerkteam moet IPv6-verkeer veilig transporteren over een IPv4-only WAN. Welke enkele oplossing is de aanbevolen aanpak om IPv6-verkeer end-to-end te tunnelen en te versleutelen op IOS/IOS XE routers?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik GRE (tunnel mode ipv6ip) om IPv6 te transporteren en pas een IPsec-profiel (tunnel protection) toe op de tunnelinterface.
Waarom dit het antwoord is
De correcte aanpak is het gebruik van GRE (Generic Routing Encapsulation) in tunnelmodus ipv6ip om IPv6-pakketten over het IPv4-netwerk te transporteren. Vervolgens wordt een IPsec-profiel (tunnel protection) toegepast op de GRE-tunnelinterface. GRE zorgt voor de encapsulatie van IPv6 in IPv4, terwijl IPsec de end-to-end encryptie en authenticatie van het getunnelde verkeer biedt, wat essentieel is voor beveiliging. Policy-based IPsec (crypto map) gebonden aan de fysieke IPv4-interface kan IPv6-verkeer niet direct versleutelen, omdat het werkt op basis van IPv4-adressen in de ACL. Handmatige IP-in-IP encapsulatie biedt geen encryptie en is daarom onveilig. L2TPv3 over IPv4 is een optie voor Layer 2-tunneling, maar is complexer en vertrouwt niet op MPLS voor encryptie; MPLS zelf biedt geen encryptie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig