Wdrożenie DMVPN pokazuje, że szprychy są zarejestrowane w hubie (obecne są rejestracje NHRP), ale szprychy nadal przekazują ruch przez hub zamiast tworzyć bezpośrednie tunele szprycha-szprycha. Które dwie konfiguracje są wymagane, aby umożliwić bezpośrednie routowanie szprycha-szprycha? Wybierz dwie.
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj ip nhrp redirect na hubie, Skonfiguruj ip nhrp shortcut na każdej szprysze.
Dlaczego to jest odpowiedź
Aby umożliwić bezpośrednie tunele szprycha-szprycha w DMVPN Phase 2 lub 3, hub musi poinformować szprychy o istnieniu innych szprych, a szprychy muszą być w stanie dynamicznie tworzyć te tunele. Komenda ip nhrp redirect na interfejsie tunelu huba instruuje hub, aby wysyłał przekierowania NHRP do szprych, gdy wykryje ruch między nimi. Te przekierowania zawierają adresy IP i NHRP innych szprych. Komenda ip nhrp shortcut na interfejsie tunelu każdej szprychy pozwala jej odbierać te przekierowania i dynamicznie budować bezpośrednie tunele GRE/IPsec do innych szprych, omijając hub w przypadku ruchu między nimi. Zastosowanie crypto map na interfejsie huba jest częścią konfiguracji IPsec, ale nie bezpośrednio wpływa na tworzenie tuneli szprycha-szprycha. Zmiana trybu tunelu na gre ip jest domyślna dla DMVPN i nie jest wymagana do umożliwienia bezpośredniego routingu szprycha-szprycha.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana