CiscoCISCO Adv. Routing Services (ENARSI) 300-410 Certification
·TW
·更新於 16 Aug 2026
一位工程師設定了基於站點對站點加密對映策略的 VPN。在本地路由器後方新增內部子網路後,來自該子網路的流量無法通過 VPN。對於基於策略的 VPN,哪一個單一根本原因可以解釋這種行為?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: crypto ACL (流量選擇器) 未包含新的子網路,因此流量不符合加密條件.
為什麼這是答案
基於策略的 VPN 依賴於加密存取控制列表 (ACL),也稱為流量選擇器,來定義哪些流量應該被加密並通過 VPN 隧道傳輸。如果新增加的內部子網路沒有包含在現有的加密 ACL 中,那麼來自該子網路的流量將不會被視為需要加密的流量,因此無法通過 VPN。
基於策略的 VPN 確實可以處理多個子網路,只要它們都包含在加密 ACL 中。新的子網路不一定需要 IPv6,且加密對映支援 IPv4。雖然 NAT 豁免通常與 VPN 相關,但它本身並不是導致流量無法通過 VPN 的直接原因;根本問題在於加密 ACL 未能識別新子網路的流量。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡