Dostawca usług chce połączyć urządzenia SD-WAN CPE klienta ze swoją siecią Virtual WAN za pomocą protokołu IPsec z BGP, tak aby każda lokalizacja klienta dynamicznie ogłaszała trasy do swojej lokalizacji. Jaka sekwencja obiektów Virtual WAN i ustawień konfiguracyjnych jest wymagana do ustanowienia BGP przez IPsec dla każdej lokalizacji SD-WAN?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz witrynę VPN w Virtual WAN dla CPE klienta (określając publiczny adres IP CPE), skonfiguruj właściwości witryny VPN z numerem ASN i adresem IP równorzędnego BGP klienta, a następnie utwórz połączenie z Virtual Hub do witryny VPN z włączonym BGP i ustaw linkSpeedInMbps tak, aby odzwierciedlał przepustowość łącza witryny..
Dlaczego to jest odpowiedź
Aby połączyć urządzenia SD-WAN CPE z Azure Virtual WAN za pomocą IPsec z BGP, należy utworzyć witrynę VPN w Virtual WAN dla każdego CPE. Właściwości witryny VPN muszą zawierać publiczny adres IP CPE, numer ASN oraz adres IP równorzędnego BGP klienta, co umożliwia dynamiczną wymianę tras. Następnie tworzy się połączenie z wirtualnego koncentratora (Virtual Hub) do tej witryny VPN, upewniając się, że BGP jest włączone. Ustawienie linkSpeedInMbps jest ważne dla prawidłowego odzwierciedlenia przepustowości łącza. Pozostałe opcje są nieprawidłowe, ponieważ VNet Gateway i ExpressRoute nie są odpowiednie dla tego scenariusza, a Azure Route Server nie jest używany do nawiązywania sesji BGP przez publiczny internet bez IPsec w tym kontekście.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana