一家公司在其本地客户网关和中转网关之间维护着多个 AWS Site-to-Site VPN。应用程序目前通过 VPN 使用 IPv4。VPC 已更新为双栈,公司希望新工作负载仅使用 IPv6。IPv6 流量无法通过现有 VPN。哪种方法能以最少的操作开销提供 IPv6 支持?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建支持 IPv6 的新 Site-to-Site VPN 连接。.
为什么这是答案
AWS Site-to-Site VPN 连接在创建时配置为支持 IPv4 或 IPv6,但不能同时支持两者。现有 VPN 连接无法直接更新以添加 IPv6 支持。因此,要使新工作负载能够通过 VPN 使用 IPv6,最直接且操作开销最小的方法是创建新的 Site-to-Site VPN 连接,并在创建过程中明确选择 IPv6 作为隧道协议。 其他选项的错误原因如下: 创建到自管理 EC2 实例的 VPN 会增加管理复杂性和开销,因为它需要维护和扩展 EC2 实例以及其上的 VPN 软件。 更新现有 Site-to-Site VPN 连接以支持 IPv6 是不可能的,因为 AWS 不支持在创建后更改 VPN 的 IP 协议栈。 将本地客户网关的公有 IP 地址从 IPv4 更新为 IPv6 仅改变了 VPN 连接的外部寻址方式,但未解决 VPN 隧道内部传输 IPv6 流量的能力问题。VPN 隧道本身必须配置为支持 IPv6。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡