Zaprojektuj tunel IPsec VPN z pojedynczego urządzenia VPN on-prem (jeden publiczny adres IP) do Google VPC z minimalnym SLA na poziomie 99,99% i minimalnym wysiłkiem konfiguracyjnym. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz jedną bramę HA VPN. Utwórz jeden tunel dla każdego z dwóch interfejsów bramy HA VPN. Zakończ każdy z dwóch tuneli na pojedynczym publicznym adresie IP na urządzeniu on-prem..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź zapewnia wysoką dostępność (SLA 99,99%) i minimalny wysiłek konfiguracyjny. Brama HA VPN w Google Cloud ma dwa interfejsy, każdy z własnym adresem IP, które są automatycznie udostępniane w różnych domenach dostępności. Można zakończyć oba tunele z tych interfejsów na pojedynczym publicznym adresie IP urządzenia VPN on-prem. Urządzenie on-prem musi obsługiwać wiele tuneli VPN do tego samego adresu IP. Pozostałe opcje są nieprawidłowe, ponieważ: Tworzenie dwóch bram HA VPN jest zbędne i zwiększa złożoność. Mieszanie Classic VPN z HA VPN nie jest optymalne dla minimalnego wysiłku i może nie spełniać SLA 99,99%. Classic VPN oferuje SLA 99,9%. Wymiana urządzenia on-prem w celu uzyskania dwóch publicznych adresów IP nie jest minimalnym wysiłkiem konfiguracyjnym i nie jest wymagana, ponieważ HA VPN może zakończyć oba tunele na pojedynczym adresie IP on-prem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana