Przedsiębiorstwo musi obsługiwać wiele zdalnych sieci za pojedynczym punktem końcowym tunelu i chce dodawać lub zmieniać zdalne podsieci bez ponownej konfiguracji list ACL kryptograficznych. Który projekt VPN najlepiej spełnia to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Route-based IPsec wykorzystujący interfejs tunelowy (np. FlexVPN).
Dlaczego to jest odpowiedź
Poprawna odpowiedź to Route-based IPsec wykorzystujący interfejs tunelowy (np. FlexVPN). Ten typ VPN tworzy wirtualny interfejs tunelowy, przez który przesyłany jest cały ruch przeznaczony do zdalnych sieci. Ponieważ szyfrowanie IPsec jest przypisane do interfejsu tunelowego, a nie do konkretnych list ACL, dodawanie lub usuwanie zdalnych podsieci wymaga jedynie aktualizacji routingu, a nie modyfikacji kryptograficznych list ACL. Policy-based IPsec (mapa kryptograficzna z selektorami ACL) wymagałby modyfikacji list ACL za każdym razem, gdy zmieniają się zdalne podsieci, co jest niezgodne z wymaganiem. GRE bez IPsec nie zapewnia szyfrowania, co jest kluczowym elementem VPN. Statyczne tunele GRE dla każdej zdalnej podsieci byłyby nieefektywne i wymagałyby znacznej rekonfiguracji przy zmianach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana