Na szpicy DMVPN skonfigurowanej z ip mtu 1400, które polecenie włącza fragmentację i maksymalną wynegocjowaną wartość TCP MTU przez GRE/IPsec?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: ip tcp adjust-mss 1360 crypto ipsec fragmentation after-encryption.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to ip tcp adjust-mss 1360 crypto ipsec fragmentation after-encryption. To polecenie konfiguruje router tak, aby dostosowywał wartość MSS (Maximum Segment Size) dla połączeń TCP przechodzących przez tunel DMVPN, zapobiegając fragmentacji pakietów TCP przed enkapsulacją. Wartość 1360 jest odpowiednia, ponieważ uwzględnia narzut GRE (24 bajty) i IPsec (zazwyczaj 50-74 bajty, w zależności od trybu i algorytmów) od bazowego MTU 1400. Opcja after-encryption jest kluczowa, ponieważ umożliwia fragmentację pakietów po ich zaszyfrowaniu, co jest wymagane w DMVPN, gdzie fragmentacja może być konieczna ze względu na narzut tunelowania i szyfrowania. Opcja mtu-discovery jest nieprawidłowa, ponieważ nie jest to prawidłowa składnia dla tego polecenia w kontekście fragmentacji IPsec. ip tcp payload-mtu jest nieprawidłowym poleceniem; prawidłowe to ip tcp adjust-mss.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana