GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
온프레미스 VPN 장치가 IKEv2만 지원하고 BGP는 지원하지 않습니다. 네트워크가 성장함에 따라 다운타임과 운영 오버헤드를 최소화하려면 어떤 Cloud VPN 구성을 사용해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Cloud VPN 인스턴스를 생성합니다. 정책 기반 VPN 터널을 생성합니다. 로컬 및 원격 네트워크와 일치하도록 적절한 로컬 및 원격 트래픽 선택기를 구성합니다. 적절한 고정 경로를 구성합니다..
이것이 정답인 이유
온프레미스 VPN 장치가 BGP를 지원하지 않고 IKEv2만 지원하는 경우, 정책 기반 VPN이 적합합니다. 정책 기반 VPN은 특정 IP 범위(트래픽 선택기)에 대해서만 터널을 설정하며, BGP를 사용하지 않고 고정 경로를 통해 라우팅을 관리합니다. 네트워크가 성장함에 따라 새로운 서브넷이 추가될 때마다 해당 서브넷에 대한 트래픽 선택기와 고정 경로를 업데이트해야 하지만, 이는 다운타임과 운영 오버헤드를 최소화하는 데 도움이 됩니다.
"서브넷당 정책 기반 VPN 터널"은 불필요하게 복잡하며, 단일 정책 기반 터널에서 여러 서브넷을 처리할 수 있습니다. 경로 기반 VPN은 일반적으로 BGP와 함께 사용되거나, 트래픽 선택기를 0.0.0.0/0으로 설정하여 모든 트래픽을 터널로 보내는 방식인데, 이는 BGP를 지원하지 않는 환경에는 적합하지 않습니다.