網路團隊必須在僅支援 IPv4 的 WAN 上安全地傳輸 IPv6 流量。哪種單一設計是建議的方法,可以在 IOS/IOS XE 路由器上對 IPv6 流量進行端到端隧道傳輸和加密?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 GRE (tunnel mode ipv6ip) 來傳輸 IPv6,並將 IPsec 設定檔 (tunnel protection) 套用到隧道介面.
為什麼這是答案
正確答案是使用 GRE (tunnel mode ipv6ip) 來傳輸 IPv6,並將 IPsec 設定檔 (tunnel protection) 套用到隧道介面。這是因為 GRE 隧道可以將 IPv6 封裝在 IPv4 封包中,使其能夠穿越僅支援 IPv4 的 WAN。接著,透過將 IPsec 設定檔應用於 GRE 隧道介面,可以對整個隧道流量(包括內部 IPv6 封包)進行端到端加密和認證,確保安全傳輸。 其他選項不正確的原因: 使用基於策略的 IPsec 並在 crypto ACL 中列出 IPv6 流量:這種方法無法直接將 IPv6 封裝在 IPv4 中穿越 IPv4 WAN,且配置複雜。 使用手動 IP-in-IP 並使用靜態路由,IPv6 無法使用 IPsec:IP-in-IP 雖然可以封裝 IPv6,但它本身不提供加密功能,且直接將 IPsec 應用於 IPv6 流量在 IPv4 WAN 上不可行。 在 IPv4 上使用 L2TPv3,並依賴 MPLS 進行加密:L2TPv3 主要用於第 2 層隧道,且 MPLS 是一種轉發技術,本身不提供加密功能,通常需要與 IPsec 結合使用才能提供安全性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡