Wybierz dwie odpowiedzi. Inżynier musi zastosować QoS do przepływów aplikacji, które przechodzą przez tunel IPsec. Które dwa podejścia są prawidłowe, aby zapewnić prawidłową klasyfikację i traktowanie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Klasyfikuj i oznaczaj przepływy na punkcie końcowym tunelu przed szyfrowaniem IPsec (wyjście ze źródła tunelu), tak aby wewnętrzny przepływ był klasyfikowany, gdy jest jeszcze w postaci czystego tekstu., Klasyfikuj i stosuj QoS po deszyfrowaniu IPsec na punkcie końcowym tunelu, który kończy tunel, tak aby klasyfikacja widziała wewnętrzne nagłówki..
Dlaczego to jest odpowiedź
Prawidłowe podejścia do QoS w tunelach IPsec koncentrują się na klasyfikacji, gdy wewnętrzne nagłówki są widoczne. Klasyfikacja i oznaczanie przepływów na punkcie końcowym tunelu przed szyfrowaniem IPsec (na wyjściu ze źródła tunelu) jest skuteczne, ponieważ QoS może działać na niezmienionych, czystych danych, zanim zostaną one zaszyfrowane i umieszczone w nowym nagłówku IP. Podobnie, klasyfikacja i stosowanie QoS po deszyfrowaniu IPsec na punkcie końcowym tunelu, który kończy tunel, pozwala na dostęp do oryginalnych wewnętrznych nagłówków, co umożliwia precyzyjną klasyfikację. Klasyfikowanie wewnętrznych nagłówków na routerach pośrednich, które widzą tylko zaszyfrowany ładunek tunelu, jest niemożliwe, ponieważ zawartość jest zaszyfrowana i nie można jej odczytać bez deszyfrowania. Poleganie na wartościach VLAN CoS na przełącznikach rdzeniowych bez kończenia tunelu nie jest wystarczające, ponieważ VLAN CoS działa na warstwie 2 i nie zapewnia widoczności wewnętrznych nagłówków IPsec, które są hermetyzowane.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana