Какая конфигурация ограничивает размер TCP-сегмента в туннеле DMVPN IPsec, чтобы избежать проблем с MTU и улучшить производительность приложений?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: interface tunnel30 ip mtu 1400 ip tcp adjust-mss 1360 ! crypto ipsec fragmentation after-encryption.
Почему это правильный ответ
Правильный вариант использует команду ip tcp adjust-mss, которая динамически регулирует максимальный размер сегмента (MSS) для TCP-соединений, проходящих через туннель. Это предотвращает фрагментацию пакетов на уровне IP, что может снизить производительность и вызвать проблемы с MTU (Maximum Transmission Unit). Значение 1360 байт (1400 MTU - 40 байт для заголовков IP/TCP) является типичным для DMVPN с IPsec. Команда crypto ipsec fragmentation after-encryption указывает, что фрагментация должна происходить после шифрования, что является лучшей практикой для IPsec, так как это позволяет избежать повторного шифрования фрагментов. Неправильные варианты: ip tcp payload-size, ip tcp max-segment и ip tcp packet-size не являются стандартными или корректными командами для регулирования MSS на Cisco IOS. fragmentation before-encryption может привести к проблемам безопасности и производительности, так как фрагменты могут быть повторно зашифрованы или отброшены.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется