Zespół sieciowy musi bezpiecznie przesyłać ruch IPv6 przez sieć WAN obsługującą tylko IPv4. Które pojedyncze rozwiązanie jest zalecanym podejściem do tunelowania i szyfrowania ruchu IPv6 end-to-end na routerach IOS/IOS XE?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj GRE (tunnel mode ipv6ip) do przesyłania IPv6 i zastosuj profil IPsec (tunnel protection) do interfejsu tunelu.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to użycie GRE (Generic Routing Encapsulation) z trybem tunelu ipv6ip do przesyłania ruchu IPv6, a następnie zastosowanie profilu IPsec (tunnel protection) do interfejsu tunelu. GRE umożliwia enkapsulację IPv6 w pakiety IPv4, co pozwala na przesyłanie go przez sieć IPv4. IPsec zapewnia szyfrowanie i integralność danych, chroniąc ruch end-to-end. Pozostałe opcje są mniej odpowiednie: Polityka oparta na IPsec (crypto map) powiązana z interfejsem fizycznym i umieszczenie ruchu IPv6 w ACL jest bardziej skomplikowana i mniej elastyczna niż tunel GRE z IPsec. Ręczne IP-in-IP bez IPsec nie zapewnia szyfrowania, co jest kluczowym wymogiem bezpieczeństwa. L2TPv3 jest protokołem warstwy 2 i nie jest zalecany do tunelowania IPv6 z szyfrowaniem end-to-end w tym scenariuszu; MPLS nie zapewnia szyfrowania, a jedynie transport.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana