W sieci DMVPN używającej multipoint GRE (mGRE) szprychy muszą szyfrować ruch przeznaczony dla innych szprych. Jaka pojedyncza konfiguracja jest wymagana na szprychach, aby zastosować IPsec do tuneli szprycha-szprycha opartych na mGRE?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj 'tunnel protection ipsec profile' na interfejsie tunelu mGRE (zastosuj profil IPsec).
Dlaczego to jest odpowiedź
Poprawna odpowiedź to użycie komendy tunnel protection ipsec profile na interfejsie tunelu mGRE. Ta komenda automatycznie integruje IPsec z tunelem DMVPN, umożliwiając dynamiczne tworzenie bezpiecznych połączeń szprycha-szprycha bez konieczności ręcznej konfiguracji dla każdej pary. Zastosowanie mapy kryptograficznej do interfejsu tunelu mGRE jest błędne, ponieważ mapy kryptograficzne są używane do statycznych tuneli IPsec i nie obsługują dynamicznego charakteru DMVPN. Konfiguracja statycznych SA IPsec dla każdej pary szprych jest niepraktyczna i skalowalna, ponieważ wymagałaby ręcznej konfiguracji dla każdej nowej szprychy. Włączenie ip nhrp map multicast na koncentratorze jest ważne dla routingu multicast w DMVPN, ale nie ma bezpośredniego związku z szyfrowaniem IPsec między szprychami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana