素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Cisco CCNP Security SVPN (VPN)
「Cisco CCNP Security SVPN (VPN)」の記事一覧
GETVPNのキーサーバーが「KEK」を更新する際、新しいKEK自体はどの鍵で保護(暗号化)されて配布されるか。
リケイングプロセスにおいて、次回の更新用鍵(新しいKEK)は、現在有効なKEKによって安全に保護された状…
2026年3月6日
IPsec通信の「PFS(Perfect Forward Secrecy)」を無効にした場合、Child SAの鍵はどのように生成されるか。
PFSが無効な場合、鍵交換を再度行わないため、親SAの鍵情報を再利用して子SAの鍵を作成する。
2026年3月6日
DMVPNフェーズ3において、スポークのルーティングテーブルに追加されるNHRP由来のショートカット経路のフラグ(コード)はどれか。
Cisco IOSでは、NHRPによって動的に解決されたネクストホップを持つルートには「%」記号が付与され、ショ…
2026年3月6日
ASAの「Split Tunneling」で「Exclude Network」を選択した場合の動作はどれか。
Exclude(除外)リストに含まれる宛先は物理インターフェースから直接送信され、それ以外(社内宛等)はVP…
2026年3月6日
Ciscoルーターで「crypto engine stats」を確認した際、「Encrypted packets」のカウントが増加しているが、対向先で受信できていない原因として考えられるものはどれか。
送信側で暗号化(Encrypted)が行われている場合、VPNデバイス自体は正常に動作しており、ネットワーク経…
2026年3月6日
IKEv2において、NATを越える際に使用される「UDP 4500」ポートへの切り替えが行われるタイミングはいつか。
IKE_SA_INIT交換中にNAT-DペイロードでNATが検知されると、以降のメッセージおよびESPパケットは即座にポ…
2026年3月6日
DMVPNの「スポーク間直接通信」において、最初に送信されるパケットはどこを経由するか。
最初はハブ経由でルーティングされ、その間にNHRPによって宛先スポークの物理IPが解決されると、直接トン…
2026年3月6日
FlexVPNで「Point-to-Multipoint (P2MP)」インターフェースを使用する利点はどれか。
P2MP VTIを使用することで、スポークごとに個別のトンネルインターフェースを作成する必要がなくなり、設…
2026年3月6日
ASAにおいて、AnyConnectクライアントに割り当てるIPアドレスを、外部のDHCPサーバーから取得するよう設定するコマンドはどれか。
tunnel-group設定内でdhcp-serverを指定することで、ASAはDHCPリレーとして動作し、外部サーバーからアド…
2026年3月6日
Ciscoルーターで「debug crypto ikev2 error」を実行した際、どのようなログが出力されるか。
このコマンドはデバッグ出力を最小限に抑えつつ、認証失敗や設定の不一致などの重大なエラーのみを追跡す…
2026年3月6日
投稿のページ送り
1
…
55
56
57
…
144