Uma empresa utiliza muitas VPCs de aplicação conectadas ao ambiente on-premises via Site-to-Site VPN. A equipe de rede está migrando para um Transit Gateway e configurou o Transit Gateway com ECMP. Duas VPCs de teste temporárias foram anexadas e duas novas VPNs Site-to-Site para o Transit Gateway foram criadas, mas a equipe não consegue atingir 2,5 Gbps através do par de VPNs. Quais passos a equipe deve seguir para melhorar a largura de banda e reduzir o congestionamento? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar novas conexões Site-to-Site VPN aceleradas para o Transit Gateway., Anunciar o prefixo on-premises para a AWS com o mesmo atributo BGP AS_PATH em todas as conexões Site-to-Site VPN., Verificar se o local on-premises está enviando tráfego usando múltiplos fluxos..
Por que esta é a resposta
Para melhorar a largura de banda e reduzir o congestionamento, a equipe deve criar novas conexões Site-to-Site VPN aceleradas para o Transit Gateway. A aceleração de VPN utiliza o AWS Global Accelerator para rotear o tráfego através da rede global da AWS, otimizando o caminho e melhorando a performance. Além disso, anunciar o prefixo on-premises para a AWS com o mesmo atributo BGP ASPATH em todas as conexões Site-to-Site VPN é crucial. Isso permite que o Transit Gateway utilize ECMP (Equal-Cost Multi-Path) de forma eficaz, distribuindo o tráfego igualmente entre as VPNs e aproveitando a largura de banda combinada. Se os atributos ASPATH forem diferentes, o BGP pode preferir um caminho em detrimento do outro, limitando o uso do ECMP. Finalmente, é essencial verificar se o local on-premises está enviando tráfego usando múltiplos fluxos. O ECMP funciona melhor com múltiplos fluxos de tráfego, pois distribui cada fluxo individualmente. Um único fluxo de tráfego não se beneficiará da agregação de largura de banda do ECMP. As outras opções são incorretas porque habilitar a aceleração em VPNs existentes não é possível; é necessário criar novas. Anunciar prefixos com diferentes atributos ASPATH impede o ECMP. A existência de anexos do TGW nas AZs das VPCs é uma boa prática, mas não resolve diretamente o problema de largura de banda da VPN.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão