Um provedor de serviços deseja conectar dispositivos SD-WAN CPE de clientes à sua Virtual WAN usando IPsec com BGP para que cada site do cliente anuncie rotas de site dinamicamente. Qual sequência de objetos e configurações da Virtual WAN é necessária para estabelecer BGP sobre IPsec para cada site SD-WAN?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um site VPN na Virtual WAN para o CPE do cliente (especificando o IP público do CPE), configure as propriedades do site VPN com o ASN e o IP do peer BGP do cliente e, em seguida, crie uma conexão do Virtual Hub para o site VPN com o BGP habilitado e defina o linkSpeedInMbps para refletir a capacidade do link do site..
Por que esta é a resposta
Para estabelecer BGP sobre IPsec com a Virtual WAN, você precisa criar um site VPN para cada CPE do cliente, especificando seu IP público. Nas propriedades desse site VPN, configure o ASN e o IP do peer BGP do cliente. Em seguida, crie uma conexão do hub virtual para esse site VPN, garantindo que o BGP esteja habilitado e que o linkSpeedInMbps reflita a capacidade do link. Esta sequência permite que o CPE anuncie rotas dinamicamente via BGP sobre o túnel IPsec para a Virtual WAN. As outras opções estão incorretas porque: Implantar um VNet Gateway em cada spoke e usar ExpressRoute não é o método correto para conectar CPEs SD-WAN via IPsec com BGP à Virtual WAN. Criar um circuito ExpressRoute por site é uma solução de conectividade diferente e mais cara, não focada em IPsec com BGP para SD-WAN. Registrar dispositivos no Azure Virtual WAN Device Manager e usar o Azure Route Server sem IPsec não atende ao requisito de segurança e conectividade IPsec.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão