Uma VPN Site-to-Site mostra que as sessões IKE estão terminando quando a conectividade do aplicativo falha. Que ação o engenheiro de rede deve tomar para que, se a sessão IKE cair, ela seja restabelecida?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Defina a ação de tempo limite de detecção de peer inativo (DPD) como Restart. Inicie o tráfego do ambiente on-premises para a VPC..
Por que esta é a resposta
A opção correta é definir a ação DPD como Restart e iniciar o tráfego do ambiente on-premises para a VPC. Quando a ação DPD é definida como Restart, a AWS tenta renegociar a sessão IKE e restabelecer o túnel VPN se o peer não responder às mensagens DPD. Iniciar o tráfego do ambiente on-premises para a VPC é crucial porque o tráfego de interesse (interesting traffic) é o que geralmente aciona a negociação de fase 2 do IKE e a subsequente renegociação do túnel IPsec, garantindo que o túnel seja restabelecido ativamente. As outras opções estão incorretas porque: "Clear" (Limpar) encerraria a sessão sem tentar restabelecê-la. "None" (Nenhum) desabilitaria o DPD, o que impediria a detecção de um peer inativo e a renegociação automática. "Cancel" (Cancelar) não é uma ação DPD válida na configuração de VPN da AWS. Iniciar o tráfego da VPC para o ambiente on-premises pode não ser suficiente para acionar a renegociação do túnel se o dispositivo on-premises estiver aguardando o tráfego de entrada para iniciar a negociação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão