Welke configuratie beperkt de TCP-segmentgrootte op een DMVPN IPsec-tunnel om MTU-problemen te voorkomen en de applicatieprestaties te verbeteren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: interface tunnel30 ip mtu 1400 ip tcp adjust-mss 1360 ! crypto ipsec fragmentation after-encryption.
Waarom dit het antwoord is
De correcte configuratie om MTU-problemen in een DMVPN IPsec-tunnel te voorkomen en de applicatieprestaties te verbeteren, is interface tunnel30 ip mtu 1400 ip tcp adjust-mss 1360 ! crypto ipsec fragmentation after-encryption. De ip tcp adjust-mss opdracht past de Maximum Segment Size (MSS) aan die wordt geadverteerd tijdens de TCP-handshake, waardoor apparaten kleinere TCP-segmenten versturen die binnen de MTU van de tunnel passen. De crypto ipsec fragmentation after-encryption opdracht zorgt ervoor dat IPsec-fragmentatie plaatsvindt nadat de encryptie is toegepast, wat noodzakelijk is voor DMVPN omdat het de originele pakketheaders behoudt voor NHRP-functionaliteit. De andere opties zijn onjuist: ip tcp payload-size en ip tcp max-segment zijn geen geldige IOS-commando's voor dit doel. ip tcp packet-size is ook geen geldig commando. fragmentation before-encryption is ongeschikt voor DMVPN omdat het de originele IP-header verandert voordat NHRP deze kan gebruiken, wat problemen veroorzaakt met de resolutie van next-hop-adressen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig