Uma empresa implantou o AWS Client VPN para que usuários remotos possam acessar recursos em várias VPCs emparelhadas e no datacenter on-premises. A tabela de rotas do endpoint do Client VPN contém apenas 0.0.0.0/0. O security group do endpoint não possui regras de entrada e uma única regra de saída permitindo todo o tráfego para 0.0.0.0/0. Vários usuários remotos relatam que os resultados de suas pesquisas na web estão mostrando dados de localização geográfica incorretos. Qual combinação de etapas um engenheiro de rede deve seguir para corrigir isso com a MENOR interrupção de serviço? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o modo split-tunnel no endpoint do Client VPN., Adicionar rotas explícitas para as VPCs emparelhadas e para o datacenter on-premises à tabela de rotas do Client VPN., Remover a entrada 0.0.0.0/0 da tabela de rotas do endpoint do Client VPN..
Por que esta é a resposta
A localização geográfica incorreta na navegação web indica que todo o tráfego dos usuários está sendo roteado através do Client VPN, incluindo o tráfego de internet. Isso ocorre porque a tabela de rotas do endpoint do Client VPN contém apenas 0.0.0.0/0, forçando todo o tráfego a passar pelo túnel VPN. Para corrigir isso com a menor interrupção, o engenheiro deve: 1. Habilitar o modo split-tunnel no endpoint do Client VPN: Isso permite que o tráfego destinado à internet saia diretamente da máquina do usuário, enquanto apenas o tráfego para as redes especificadas (VPCs e on-premises) passa pelo túnel VPN. 2. Remover a entrada 0.0.0.0/0 da tabela de rotas do endpoint do Client VPN: Isso garante que o tráfego de internet não seja mais direcionado para o túnel VPN por padrão. 3. Adicionar rotas explícitas para as VPCs emparelhadas e para o datacenter on-premises à tabela de rotas do Client VPN: Isso garante que o tráfego destinado a esses recursos internos continue sendo roteado corretamente através do túnel VPN. Mudar para AWS Site-to-Site VPNs é uma interrupção maior e desnecessária, pois o Client VPN pode ser configurado para o cenário desejado. Remover a regra de saída 0.0.0.0/0 do security group bloquearia todo o tráfego de saída do endpoint, impedindo a comunicação com as redes internas. Excluir e recriar o endpoint é uma interrupção significativa e não resolve a causa raiz do problema de roteamento.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão