Op een DMVPN-netwerk dat multipoint GRE (mGRE) gebruikt, moeten spokes verkeer versleutelen dat bestemd is voor andere spokes. Welke enkele configuratie is vereist op spokes om IPsec toe te passen op mGRE-gebaseerde spoke-naar-spoke tunnels?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik 'tunnel protection ipsec profile' op de mGRE tunnel interface (pas een IPsec-profiel toe).
Waarom dit het antwoord is
Op een DMVPN-netwerk met mGRE is tunnel protection ipsec profile de aanbevolen en meest efficiënte methode om IPsec toe te passen op spoke-naar-spoke tunnels. Dit commando integreert IPsec direct met de tunnelinterface, waardoor dynamische IPsec-tunnels tussen spokes mogelijk zijn zonder handmatige configuratie voor elk paar. Het toepassen van een crypto map op de mGRE tunnel interface is niet de juiste methode voor dynamische spoke-naar-spoke IPsec in DMVPN; crypto maps worden doorgaans gebruikt voor statische VPN's of op fysieke interfaces. Het configureren van statische IPsec SA's per spoke-paar is onpraktisch en niet schaalbaar in een DMVPN-omgeving. Het inschakelen van ip nhrp map multicast op de hub is noodzakelijk voor multicast-verkeer over de DMVPN, maar het beveiligt het verkeer niet met IPsec.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig