AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一家公司正在使用 Transit Gateway 中心辐射型设计迁移到 AWS。其本地 MPLS 网络使用带 VRF 分离的 MPLS VPN 强制实施分段。两条 10 Gbps 的 Direct Connect 链路提供弹性、高速连接。安全团队需要在 AWS 中复制 MPLS VRF 分段,支持多个 MPLS VPN 的重叠地址空间,并最大限度地减少运营开销。哪种解决方案能以最少的持续运营工作量满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在公司边缘路由器和 Transit Gateway 之间为每个 MPLS VPN 配置一个 Transit Gateway Connect 附件。为公司每个开发环境配置与 MPLS VPN 匹配的 Transit Gateway 路由表。.
为什么这是答案
正确答案是配置 Transit Gateway Connect 附件。Transit Gateway Connect 附件支持使用 BGP 的 GRE 隧道,这允许在单个 Direct Connect 链路或 VPN 连接上承载多个路由表,从而实现 VRF 感知路由。这满足了在 AWS 中复制 MPLS VRF 分段的需求,并支持重叠地址空间,同时最大限度地减少了运营开销,因为只需管理较少的连接。
其他选项不理想:
部署 SD-WAN 解决方案会增加额外的复杂性和运营开销,因为它需要管理 SD-WAN 控制器和虚拟设备。
为每个 MPLS VPN 配置单独的 IPsec VPN 会导致大量连接,难以管理,并且可能无法有效支持重叠地址空间。
创建终止于中转 VPC 的 Site-to-Site VRF 感知 IPsec VPN 无法直接利用 Transit Gateway 的 VRF 感知功能,并且可能需要额外的路由配置来处理重叠地址空间。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡