Która konfiguracja ogranicza rozmiar segmentu TCP w tunelu DMVPN IPsec, aby uniknąć problemów z MTU i poprawić wydajność aplikacji?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: interface tunnel30 ip mtu 1400 ip tcp adjust-mss 1360 ! crypto ipsec fragmentation after-encryption.
Dlaczego to jest odpowiedź
Poprawna konfiguracja używa ip tcp adjust-mss do dynamicznego dostosowywania rozmiaru segmentu TCP (MSS) do wartości 1360 bajtów. Jest to kluczowe dla uniknięcia fragmentacji pakietów w tunelu IPsec, gdzie dodawane są nagłówki IPsec, zmniejszając efektywne MTU. Opcja crypto ipsec fragmentation after-encryption jest również istotna, ponieważ określa, że fragmentacja, jeśli jest konieczna, powinna nastąpić po zaszyfrowaniu pakietu, co jest preferowane w tunelach IPsec. Pozostałe opcje są nieprawidłowe, ponieważ ip tcp payload-size, ip tcp max-segment i ip tcp packet-size nie są prawidłowymi poleceniami IOS do manipulacji MSS. fragmentation before-encryption jest mniej efektywne i bezpieczne, ponieważ fragmentuje pakiety przed szyfrowaniem, co może prowadzić do problemów z bezpieczeństwem i wydajnością.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana