У компании есть два центра обработки данных, в каждом из которых установлены избыточные VPN-устройства. Им требуется высокодоступное активно-активное VPN-подключение в центральной виртуальной сети Azure (hub VNet) с динамической маршрутизацией. Позже они планируют добавить ExpressRoute, используя ExpressRoute в качестве основного подключения, а VPN — в качестве резервного, и все это в одном и том же хабе. Какой дизайн шлюза вы бы порекомендовали?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Развернуть VPN-шлюз VpnGw2AZ в активно-активной конфигурации с BGP для обоих сайтов. Позже добавить шлюз ExpressRoute (ErGw2AZ) в ту же VNet, чтобы обеспечить сосуществование и предпочесть ExpressRoute через метрики BGP..
Почему это правильный ответ
Для обеспечения высокодоступного активно-активного VPN-подключения с динамической маршрутизацией требуется VPN-шлюз SKU VpnGw2AZ или выше в активно-активной конфигурации с BGP. Это позволяет использовать оба VPN-туннеля одновременно и динамически обмениваться маршрутами. Сосуществование ExpressRoute и VPN в одном и том же хабе (hub VNet) поддерживается, когда шлюзы ExpressRoute (ErGw2AZ или выше) и VPN развернуты в одной подсети шлюза. При этом ExpressRoute может быть предпочтительным путем за счет настройки метрик BGP. Базовый VPN-шлюз не поддерживает активно-активную конфигурацию, BGP или сосуществование. Одноэкземплярный VpnGw1 не обеспечивает высокую доступность и не поддерживает сосуществование с ExpressRoute в той же подсети шлюза. VpnGw5 без BGP не позволит динамическую маршрутизацию и не сможет использовать метрики BGP для предпочтения ExpressRoute. Azure Virtual WAN Basic hub не поддерживает сосуществование ExpressRoute и VPN в одном хабе.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется