Uw on-prem VPN-apparaat ondersteunt alleen IKEv2 en geen BGP. Welke Cloud VPN-configuratie moet u gebruiken om downtime en operationele overhead te minimaliseren naarmate uw netwerk groeit?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Cloud VPN-instantie aan. Maak een beleidsgebaseerde VPN-tunnel. Configureer de juiste lokale en externe verkeersselectoren om overeen te komen met uw lokale en externe netwerken. Configureer de juiste statische routes..
Waarom dit het antwoord is
De correcte optie beschrijft het opzetten van een beleidsgebaseerde VPN-tunnel met statische routes, wat de meest geschikte configuratie is wanneer het on-premise VPN-apparaat alleen IKEv2 ondersteunt en geen BGP. Beleidsgebaseerde VPN's zijn afhankelijk van verkeersselectors om te bepalen welk verkeer over de tunnel wordt verzonden, en statische routes zijn nodig om het verkeer correct te routeren. Het maken van één tunnel per subnet (optie 1) is inefficiënt en verhoogt de operationele overhead naarmate het netwerk groeit. Routegebaseerde VPN's (opties 3 en 4) zijn niet compatibel met een on-premise apparaat dat geen BGP ondersteunt, omdat routegebaseerde VPN's doorgaans BGP gebruiken voor dynamische routering. Het instellen van verkeersselectors op 0.0.0.0/0 (optie 4) zou al het verkeer over de tunnel sturen, wat onnodig en minder veilig kan zijn.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig