Tutto il traffico destinato a internet deve tornare on-prem tramite HA VPN prima dell'uscita, mentre le VM devono raggiungere le API private di Google all'indirizzo 199.36.153.4/30. Come si configurano le route?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Annuncia 0.0.0.0/0 dal router on-prem con MED 1000. Crea una route personalizzata 199.36.153.4/30 con priorità 1000 next hop = default internet gateway..
Perché questa è la risposta
Per forzare tutto il traffico internet a tornare on-prem (hairpinning), il router on-prem deve annunciare la route 0.0.0.0/0 tramite BGP sulla VPN. Un MED (Multi-Exit Discriminator) più alto (es. 1000) rende questa route meno preferita rispetto alla route di default di Google Cloud (0.0.0.0/0 con priorità 1000 e next hop default internet gateway), che è implicita e non modificabile. Questo assicura che il traffico internet esca tramite il gateway on-prem. Per le API private di Google (199.36.153.4/30), è necessaria una route specifica con next hop = default internet gateway, poiché queste API sono raggiungibili direttamente tramite la rete Google, non tramite la VPN. Le opzioni che creano route personalizzate 0.0.0.0/0 in Google Cloud non sono corrette per il requisito di hairpinning, poiché la route di default implicita di Google Cloud non può essere rimossa o modificata direttamente per reindirizzare tutto il traffico internet tramite VPN.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta