300-730 문제 26

어떤 Cisco AnyConnect 구성 요소가 특정 내부 서브넷의 장치가 포트 443을 통해서만 액세스할 수 있도록 보장합니까?

300-730 문제 27

관리자가 파트너의 Cisco가 아닌 VPN 솔루션으로 VPN을 설계하고 있습니다. 파트너의 VPN 장치는 192.168.0.0/24에서 10.0.0.0/24로 가는 서브넷만 암호화하는 IKEv2 터널을 협상합니다. 이러한 요구 사항을 충족하려면 어떤 기술을 사용해야 합니까?

300-730 문제 28


전시를 참조하십시오. 고객은 XML 프로필을 사용하지 않고도 Cisco AnyConnect 연결을 설정할 수 있습니다. AnyConnect 드롭다운에서 호스트 "ikev2"를 선택하면 연결이 실패합니다. 이 문제의 원인은 무엇입니까?

300-730 문제 29

네트워크 엔지니어가 두 Cisco IOS 라우터 사이에 FlexVPN 터널을 구현하고 있습니다. FlexVPN 터널은 IP MTU가 1500으로 구성된 인터페이스에서 암호화된 트래픽으로 종료되고, 회사는 네트워크로 들어오거나 나가는 단편화된 트래픽을 삭제하는 보안 정책을 가지고 있습니다. 터널은 사용자와 내부 서버 간에 TFTP 데이터를 전송하는 데 사용됩니다. TFTP 트래픽이 VPN을 통과하지 않을 때 최대 IP 패킷 크기는 1500입니다. 암호화된 페이로드가 90바이트를 추가한다고 가정할 때, 어떤 구성이 TFTP 트래픽이 삭제되지 않고 FlexVPN 터널을 통과할 수 있게 합니까?

300-730 문제 30

허브에서 동적 IP 주소를 받으려면 FlexVPN 스포크의 터널 인터페이스에서 어떤 명령을 구성해야 합니까?