Ontwerp een IPsec VPN van één on-prem VPN-apparaat (één openbaar IP) naar een Google VPC met een minimale SLA van 99,99% en minimale configuratie-inspanning. Wat moet u doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: 1. Maak één HA VPN-gateway. Maak één tunnel voor elk van de twee HA VPN-gateway-interfaces. Beëindig elk van de twee tunnels op het enkele openbare IP-adres op het on-prem apparaat..
Waarom dit het antwoord is
De correcte optie beschrijft de aanbevolen configuratie voor een HA VPN met een enkele on-premise gateway. Google Cloud HA VPN vereist twee tunnels, één voor elke interface van de HA VPN-gateway, zelfs als de on-premise gateway slechts één publiek IP-adres heeft. Dit zorgt voor hoge beschikbaarheid aan de Google Cloud-zijde. De on-premise gateway moet dan beide tunnels beëindigen op zijn enkele publieke IP-adres. De andere opties zijn incorrect omdat: Optie 1 (twee HA VPN-gateways) is onnodig complex en duur; één HA VPN-gateway is voldoende. Optie 2 (Classic VPN en HA VPN) combineert verouderde technologie met nieuwe, wat niet de beste praktijk is voor hoge beschikbaarheid en minimale configuratie. Optie 3 (on-prem apparaat vervangen) is een fysieke wijziging en gaat voorbij aan de vraag om minimale configuratie-inspanning met de bestaande setup.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig