Şirket içi ortam BGP'yi desteklemiyor ve 30 adet CIDR aralığına sahip. VPN ağ geçidiniz her bir CIDR için benzersiz bir alt SA oluşturuyor. Google Cloud'un 30 CIDR'nin tamamına ulaşmasını sağlayacak Google tarafından önerilen iki yöntem hangisidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Route tabanlı VPN kullanarak tek bir Cloud VPN tüneli oluşturun., Her tünelin bir yerel ve bir uzak CIDR'ye sahip olduğu ilke tabanlı yönlendirme kullanarak birden çok Cloud VPN tüneli oluşturun ve her tüneli benzersiz eş IP adreslerine bağlayın..
Neden bu cevap
Şirket içi VPN ağ geçidi BGP'yi desteklemediği ve 30 CIDR aralığı olduğu için, Google Cloud'a bağlantı için iki ana yöntem vardır. Birincisi, rota tabanlı VPN kullanmaktır. Rota tabanlı VPN'ler, trafik seçicileri yerine yönlendirme tablolarını kullanarak trafiği yönlendirir, bu da tek bir tünel üzerinden birden fazla CIDR'ye erişim sağlar ve her bir CIDR için ayrı bir güvenlik ilişkisi (SA) oluşturma ihtiyacını ortadan kaldırır. İkincisi, ilke tabanlı VPN kullanıyorsanız, her tünelin yalnızca bir yerel ve bir uzak CIDR'yi desteklemesi nedeniyle her CIDR için ayrı bir tünel oluşturmanız gerekir. Bu durumda, her tünelin benzersiz bir eş IP adresine bağlanması, her tünelin ayrı bir güvenlik ilişkisi kurmasını ve doğru şekilde çalışmasını sağlar. Diğer seçenekler, ilke tabanlı VPN'lerin sınırlamaları veya yanlış yapılandırmalar nedeniyle uygun değildir. Örneğin, ilke tabanlı VPN'de tek bir tünelde 30 CIDR'yi uzak trafik seçicisi olarak kullanmak mümkün değildir, çünkü çoğu ilke tabanlı VPN cihazı bu kadar çok trafik seçicisini tek bir SA içinde desteklemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez