Implémentez un VPN Cloud IPsec vers un VPC, limitez l'accessibilité du tunnel à des sous-réseaux sur site spécifiques, et votre équipement sur site ne peut pas exécuter BGP. Quelle option de routage devriez-vous choisir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : VPN basé sur les politiques avec un sélecteur de trafic local personnalisé.
Pourquoi c'est la réponse
Le VPN basé sur les politiques avec un sélecteur de trafic local personnalisé est la bonne option. Puisque votre équipement sur site ne peut pas exécuter BGP, le routage dynamique est exclu. Pour limiter l'accessibilité du tunnel à des sous-réseaux sur site spécifiques, vous devez utiliser un sélecteur de trafic local personnalisé. Le sélecteur de trafic local par défaut inclurait tous les sous-réseaux du VPC, ce qui ne répond pas à l'exigence de limitation. Le VPN basé sur les routes utilise des routes statiques ou dynamiques, mais sans BGP, le routage dynamique est impossible, et les routes statiques ne permettent pas une limitation granulaire du trafic au niveau du tunnel comme le font les sélecteurs de trafic personnalisés dans un VPN basé sur les politiques.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise