Bir mühendis, site-to-site kripto haritası tabanlı bir ilke VPN'i yapılandırdı. Yerel yönlendiricinin arkasına yeni bir dahili alt ağ ekledikten sonra, bu alt ağdan gelen trafik VPN üzerinden geçmiyor. İlke tabanlı bir VPN için bu davranışı açıklayan tek temel neden nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kripto ACL'si (trafik seçici) yeni alt ağı içermediğinden, trafik şifreleme için eşleştirilmiyor.
Neden bu cevap
İlke tabanlı VPN'lerde, şifrelenecek ve VPN tüneli üzerinden gönderilecek trafiği belirlemek için bir kripto erişim kontrol listesi (ACL) veya trafik seçici kullanılır. Yeni bir alt ağ eklendiğinde, bu alt ağdan gelen trafiğin VPN üzerinden geçmesi için kripto ACL'sinin bu yeni alt ağı içerecek şekilde güncellenmesi gerekir. Aksi takdirde, yönlendirici bu trafiği şifreleme için eşleştiremez ve VPN tüneli üzerinden göndermek yerine normal yönlendirme tablosuna göre yönlendirir. Diğer seçenekler yanlıştır çünkü ilke tabanlı VPN'ler ek alt ağları işleyebilir, kripto haritaları hem IPv4 hem de IPv6'yı destekleyebilir ve NAT muafiyeti genellikle şifrelemeden sonra değil, şifrelemeden önce uygulanır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez