AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一家公司将分阶段从本地数据中心迁移到 AWS。网络工程师设置了一个临时的 Site-to-Site VPN,终止于虚拟私有网关,同时等待提供商需要 3 个月才能配置好的 10 Gbps Direct Connect。工程师观察到,尽管客户网关设备性能良好,但 VPN 带宽仍被限制在 1.25 Gbps。在 Direct Connect 可用之前,工程师应该如何提高 VPN 吞吐量?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个 transit gateway。将 VPC 附加到 transit gateway。创建几个额外的 Site-to-Site VPN 连接,这些连接终止于 transit gateway。配置等价多路径 (ECMP) 路由以同时使用所有 VPN 连接。.
为什么这是答案
AWS Site-to-Site VPN 单个隧道的最大吞吐量限制为 1.25 Gbps。为了在 Direct Connect 可用之前提高 VPN 吞吐量,需要通过多个 VPN 隧道进行流量分发。Transit Gateway 支持多个 VPN 连接的 ECMP 路由,允许流量在这些连接之间进行负载均衡,从而聚合带宽。将 VPC 附加到 Transit Gateway,并创建多个终止于 Transit Gateway 的 VPN 连接,然后配置 ECMP,可以有效提高整体 VPN 吞吐量。
其他选项的解释:
联系 AWS Support 请求增加带宽配额是无效的,因为 1.25 Gbps 是单个 VPN 隧道的硬性限制,无法通过配额调整来提高。
购买更强大的客户网关设备无法解决单个 VPN 隧
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡