Router brzegowy pokazuje wzrost wartości 'encap pkts' w 'show crypto ipsec sa', ale 'decap pkts' pozostaje zerowe na routerze partnerskim. Który pojedynczy wniosek z rozwiązywania problemów jest najbardziej prawdopodobny?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Router partnerski odbiera zaszyfrowane pakiety, ale nie może ich odszyfrować z powodu niezgodności transformacji IPsec lub kluczy.
Dlaczego to jest odpowiedź
Wzrost 'encap pkts' na routerze brzegowym oznacza, że router lokalny prawidłowo szyfruje i wysyła pakiety. Zerowe 'decap pkts' na routerze partnerskim, pomimo wysyłania zaszyfrowanych pakietów przez router brzegowy, wskazuje, że pakiety docierają do partnera, ale nie mogą zostać odszyfrowane. Najczęstszą przyczyną jest niezgodność polityk IPsec, takich jak zestaw transformacji (transform-set) lub klucze wstępne (pre-shared keys), uniemożliwiająca ustanowienie Security Association (SA) lub poprawne odszyfrowanie. Pozostałe opcje są mniej prawdopodobne: "Trasa do routera partnerskiego jest nieprawidłowa" jest błędna, ponieważ pakiety są enkapsulowane i wysyłane, co sugeruje, że trasa jest poprawna. Gdyby trasa była nieprawidłowa, 'encap pkts' mogłyby w ogóle nie wzrastać lub pakiety nie dotarłyby do partnera. "Enkapsulowane pakiety są fragmentowane i odrzucane tylko na routerze lokalnym" jest nieprawdopodobne, ponieważ 'encap pkts' rośnie, co oznacza, że pakiety są wysyłane. Problemy z fragmentacją zazwyczaj objawiają się na dalszych etapach ścieżki. "Router lokalny nie ma listy kontroli dostępu (ACL) dla kryptografii" jest błędne, ponieważ 'encap pkts' rośnie, co świadczy o tym, że ruch jest wybierany do szyfrowania przez ACL kryptograficzne.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana