Twoje lokalne urządzenie VPN obsługuje tylko IKEv2, a nie BGP. Aby zminimalizować przestoje i obciążenie operacyjne w miarę rozwoju sieci, jakiej konfiguracji Cloud VPN należy użyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz instancję Cloud VPN. Utwórz tunel VPN oparty na polityce. Skonfiguruj odpowiednie selektory ruchu lokalnego i zdalnego, aby pasowały do sieci lokalnych i zdalnych. Skonfiguruj odpowiednie trasy statyczne..
Dlaczego to jest odpowiedź
Ponieważ lokalne urządzenie VPN obsługuje tylko IKEv2 i nie obsługuje BGP, należy użyć tunelu VPN opartego na polityce. Tunel oparty na polityce wymaga ręcznego skonfigurowania selektorów ruchu (czyli zakresów IP, które będą przesyłane przez tunel) oraz statycznych tras, aby ruch mógł być prawidłowo kierowany. Opcje wspominające o tunelu opartym na trasach są nieprawidłowe, ponieważ tunel oparty na trasach (route-based VPN) jest zazwyczaj używany z dynamicznym routingiem, takim jak BGP, co nie jest obsługiwane przez lokalne urządzenie. Konfiguracja selektorów ruchu na 0.0.0.0/0 w tunelu opartym na trasach również jest nieprawidłowa, ponieważ taki selektor ruchu jest typowy dla tuneli opartych na trasach, ale nie jest to rozwiązanie dla urządzenia bez BGP. Opcja z wieloma tunelami opartymi na polityce dla każdej podsieci jest niepotrzebnie złożona i zwiększa obciążenie operacyjne, podczas gdy jeden tunel z odpowiednimi selektorami ruchu może obsłużyć wiele podsieci.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana