説明/参照:
Explanation:
暗黙的MEPを実装する方法は3つあります。
最初に応答します。ここでは、ピアのSecurity Gatewayに最初に応答するSecurity Gatewayが選択されます。

たとえば、ある組織が2つのセキュリティゲートウェイをMEP構成で使用している場合(一方はロンドン、もう一方はニューヨーク)、このオプションを選択します。イギリスにいるVPN-1ピアにとって、最初にLondon Security Gatewayを、次にNY Security Gatewayを試すことは理にかなっています。イギリスのVPNピアに地理的に近いため、London Security Gatewayが最初に応答し、内部ネットワークへの入り口となります。最初に対応してください。
プライマリ - バックアップ。1つまたは複数のバックアップセキュリティゲートウェイが、1つのバックアップゲートウェイに対して「高可用性」を提供します。

プライマリセキュリティゲートウェイ。リモートピアはプライマリSecurity Gatewayと連携するように設定されていますが、プライマリがダウンした場合はバックアップSecurity Gatewayに切り替えます。組織は、MEP環境に2台のマシンがあり、一方が他方より強力である場合、この構成を使用することを決定する場合があります。より強力なマシンをプライマリとして構成することは理にかなっています。あるいは、両方のマシンはパフォーマンスの強さの点では同じであるかもしれませんが、一方はインターネットへのより安価なまたはより速い接続を持っています。この場合、インターネット接続が良好なマシンをプライマリとして設定する必要があります。プライマリバックアップセキュリティゲートウェイを参照してください。
負荷分散。リモートVPNピアがセキュリティゲートウェイをランダムに選択します。

接続を開きます。各IP送信元/宛先アドレスのペアに対して、新しいSecurity Gatewayがランダムに選択されます。組織には、同等のパフォーマンス能力を備えた多数のマシンがあるかもしれません。この場合、負荷分散を有効にすることは理にかなっています。機械はランダムで平等に使用されています。
ランダム選択を参照してください。
参照先:https://sc1.checkpoint.com/documents/R77/CP_R77_VPN_AdminGuide/13812.htm