Su dispositivo VPN on-prem solo es compatible con IKEv2 y no con BGP. Para minimizar el tiempo de inactividad y la sobrecarga operativa a medida que su red crece, ¿qué configuración de Cloud VPN debería usar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una instancia de Cloud VPN. Cree un túnel VPN basado en políticas. Configure los selectores de tráfico local y remoto apropiados para que coincidan con sus redes locales y remotas. Configure las rutas estáticas apropiadas..
Por qué esta es la respuesta
La respuesta correcta es la que describe una VPN basada en políticas con selectores de tráfico y rutas estáticas. Dado que el dispositivo on-prem solo soporta IKEv2 y no BGP, se debe usar una VPN basada en políticas (Policy-based VPN). Los selectores de tráfico local y remoto deben configurarse para que coincidan con las subredes específicas que necesitan comunicarse, y las rutas estáticas son necesarias para dirigir el tráfico a través del túnel VPN, ya que BGP no está disponible para el intercambio dinámico de rutas. Las opciones incorrectas son: La opción que menciona "túnel VPN basado en políticas por subred" es redundante y no es la forma estándar de configurar una VPN basada en políticas; un solo túnel puede manejar múltiples subredes con selectores de tráfico adecuados. Las opciones que mencionan "túnel VPN basado en rutas" (Route-based VPN) son incorrectas porque este tipo de VPN se utiliza típicamente con BGP para el intercambio dinámico de rutas, lo cual no es compatible con el dispositivo on-prem. Además, configurar selectores 0.0.0.0/0 en una VPN basada en rutas no es la práctica estándar cuando se espera el intercambio de rutas dinámicas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta