Bir ağ ekibi, yalnızca IPv4 kullanan bir WAN üzerinden IPv6 trafiğini güvenli bir şekilde taşımalıdır. IOS/IOS XE router'larda hem tünelleme hem de uçtan uca IPv6 trafiğini şifrelemek için önerilen tek tasarım hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: IPv6 taşımak için GRE (tunnel mode ipv6ip) kullanın ve tünel arayüzüne bir IPsec profili (tunnel protection) uygulayın.
Neden bu cevap
Doğru cevap, IPv6 trafiğini IPv4 WAN üzerinden güvenli bir şekilde taşımak için GRE tünelleme ve IPsec'i birleştiren önerilen tasarımdır. GRE (Generic Routing Encapsulation) tüneli (tunnel mode ipv6ip), IPv6 paketlerini IPv4 paketleri içine kapsüller ve böylece IPv4 ağı üzerinden iletilmelerini sağlar. Tünel arayüzüne bir IPsec profili (tunnel protection) uygulamak, kapsüllenmiş IPv6 trafiğinin uçtan uca şifrelenmesini ve kimlik doğrulamasını sağlar. Diğer seçenekler neden yanlış: IPv4 fiziksel arayüzüne bağlı policy-based (crypto map) IPsec kullanmak ve kripto ACL'de IPv6 trafiğini listelemek: Bu yaklaşım, IPsec'in doğrudan IPv6 trafiğini şifrelemesini gerektirir, ancak IPv4 WAN üzerinde IPv6'nın doğrudan yönlendirilmesi mümkün değildir. Statik rotalarla manuel IP-in-IP kullanarak IPv6'yı IPv4 içine kapsüllemek: IP-in-IP kapsüllemesi şifreleme sağlamaz ve "IPv6 için IPsec mevcut değildir" ifadesi yanlıştır; IPsec hem IPv4 hem de IPv6 için mevcuttur. IPv4 üzerinden L2TPv3 kullanmak ve şifreleme için MPLS'e güvenmek: L2TPv3, katman 2 tünelleme için kullanılır ve şifreleme sağlamaz. MPLS ise bir taşıma teknolojisidir ve kendisi doğrudan uçtan uca şifreleme sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez