Uma VPN Site-to-Site entre um transit gateway e um ambiente on-premises usa BGP sobre dois túneis com ECMP ativo/ativo no transit gateway. O tráfego do ambiente on-premises sai pelo túnel A, mas o tráfego de retorno do EC2 volta pelo túnel B e é descartado no customer gateway. O engenheiro deve corrigir isso sem diminuir a largura de banda total da VPN. O que deve ser feito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Ajuste as interfaces de túnel virtual no customer gateway para permitir roteamento assimétrico..
Por que esta é a resposta
A assimetria de roteamento ocorre quando o tráfego de ida e volta usa caminhos diferentes, o que pode causar descarte de pacotes se o firewall ou dispositivo de segurança no customer gateway estiver com stateful inspection ativado e não vir o início da conexão. A solução é configurar o customer gateway para permitir o roteamento assimétrico, o que geralmente envolve desabilitar a inspeção de estado ou ajustar as políticas de firewall para aceitar tráfego de retorno em qualquer túnel, mesmo que o tráfego de ida não tenha passado por ele. Isso mantém o ECMP ativo/ativo, preservando a largura de banda. As outras opções estão incorretas porque: AS path prepending e preferência local são para influenciar a seleção de rota de saída, não para resolver o problema de tráfego de retorno assimétrico sendo descartado. Marcar um túnel como primário desativaria o ECMP ativo/ativo, diminuindo a largura de banda total. Mudar para roteamento estático também desativaria o ECMP ativo/ativo e não resolveria o problema de descarte de pacotes assimétricos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão