Вопросы по теме 64

Цикл 11, Тема 64: IPsec LAN-to-LAN 4.2

Вопросы:

  1. Почему не получится использовать динамические протоколы маршрутизации через Crypto Map?

  2. Чем отличается GRE через IPSec от IPSec через GRE.

  3. Что такое TCP Maximum Segment Size?

  4. Чем отличается Tunnel Mode от Transport Mode в контексте GRE? Дайте полное описание.

  5. Дайте полное описание фрагментации в TCP.

  6. Опишите ситуации, когда заголовок содержит DF флаг

  7. В чем заключается проблема фрагментации при работе IPSec? Дайте полное объяснение проблемы.

  8. Как понять, что у вас проблема с фрагментацией на маршрутизаторе, где настроен IPSec?

  9. Каким образом работает Path MTU Discovery? Дайте полное объяснение

  10. Какой размер имеет MTU на уровнях L2 и L3 ?

  11. Перечислите отличия Crypto Map и Static VTI.

  12. Дайте полное объяснение работе Static VTI.