Il tuo dispositivo VPN on-prem supporta solo IKEv2 e non BGP. Per minimizzare i tempi di inattività e il sovraccarico operativo man mano che la tua rete cresce, quale configurazione Cloud VPN dovresti usare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un'istanza Cloud VPN. Crea un tunnel VPN basato su policy. Configura i selettori di traffico locali e remoti appropriati per corrispondere alle tue reti locali e remote. Configura le route statiche appropriate..
Perché questa è la risposta
La risposta corretta è la seconda opzione perché descrive la configurazione di una VPN basata su policy, che è l'unica opzione per i dispositivi VPN on-premise che supportano solo IKEv2 e non BGP. Le VPN basate su policy richiedono la definizione esplicita dei selettori di traffico (le sottoreti locali e remote) e l'aggiunta di route statiche per dirigere il traffico attraverso il tunnel VPN. Le altre opzioni sono errate per i seguenti motivi: La prima opzione suggerisce di creare un tunnel per ogni sottorete, il che aumenterebbe il sovraccarico operativo e non è necessario per una VPN basata su policy ben configurata. La terza e la quarta opzione propongono una VPN basata su route. Le VPN basate su route utilizzano BGP per lo scambio dinamico delle route, ma il dispositivo on-premise non supporta BGP. La quarta opzione, inoltre, configura selettori di traffico 0.0.0.0/0, che è tipico delle VPN basate su route ma non applicabile qui.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta