説明/参照:
Explanation:
ハブアンドスポーク展開モデルのベストプラクティス概要このセクションでは、ルーティングプロトコルを含むIPマルチキャスト(IPmc)トラフィックをサポートするハブアンドスポーク展開のデュアルDMVPNクラウドトポロジのベストプラクティスについて説明します。
一般的なベストプラクティスは次のとおりです。
トランスポートモードでIPsecを使用する

トランスポートされたデータを暗号化するための3DES(Triple DES)またはAESの設定(暗号化のエクスポート

特定の国のアルゴリズムは法律で禁止されている可能性があります)。スポークにDead Peer Detection(DPD)を実装して、ピア間の通信喪失を検出します。

IPsecのハードウェアアクセラレーションを展開して、ルータのCPUオーバーヘッドを最小限に抑え、トラフィックを低く抑える

レイテンシとジッタの要件、および最高のパフォーマンスを実現します。 MTUサイズを設定することにより、IPsecパケットの断片化を最小限に抑えます。

Path MTU Discovery(PMTUD)を使用します。
スケーラブルなトンネル認証には、デジタル証明書/公開鍵インフラストラクチャ(PKI)を使用します。

ルーティング要約を使用してルーティングプロトコル(EIGRP、BGP、OSPFなど)を設定します。

動的ルーティング。
ヘッドエンドおよびブランチルータインターフェイス上で適切なQoSサービスポリシーを設定して軽減する

輻輳時に優先度の高いトラフィックが廃棄されないようにすることができます。
参照。
http://www.cisco.com/c/en/us/td/docs/solutions/Enterprise/WAN_and_MAN/DMVPDG/DMVPN_1.ht ml