一家公司目前使用站点到站点 VPN (Site-to-Site VPN) 通过两条 1 Gbps 的 Direct Connect 链路(带有公共 VIF)加密本地站点与单个 VPC 之间的流量。该公司将在同一区域增加 15 个 VPC,并且每个本地到 VPC 的连接都需要相同的加密级别。新连接不得使用公共 IP 地址,并且每个 VPN 的带宽将保持在当前预置速度以下。以下哪种步骤组合能以最少的操作开销提供所需的功能?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建中转网关 (transit gateway) 和 Direct Connect 网关 (Direct Connect gateway),将中转网关与 Direct Connect 网关关联,并将所有新的 VPC 附加到中转网关。, 为中转网关分配一个私有 IPv4 CIDR 范围。, 创建到 Direct Connect 网关的中转虚拟接口 (transit virtual interface),并创建站点到站点 VPN 私有 IP VPN 连接。.
为什么这是答案
公司需要连接多个VPC到本地网络,并保持加密和私有IP。创建中转网关和Direct Connect网关,并将中转网关与Direct Connect网关关联,然后将所有VPC附加到中转网关,可以实现集中管理和连接,减少操作开销。为中转网关分配私有IPv4 CIDR范围是必要的,因为新连接不能使用公共IP地址。创建到Direct Connect网关的中转虚拟接口(T-VIF)并建立站点到站点VPN私有IP连接,能够通过私有IP地址在Direct Connect上建立VPN连接,满足加密和私有IP的要求。 选项“对于每个新的VPC,创建一个新的Direct Connect私有虚拟接口到Direct Connect网关,并将每个VPC与该Direct Connect网关关联”会增加大量管理开销,因为每个VPC都需要单独的VIF。选项“为中转网关分配一个公共IPv4 CIDR范围”与题目中“新连接不得使用公共IP地址”的要求相悖。选项“创建公共虚拟接口并设置站点到站点VPN公共IP连接”同样与不能使用公共IP的要求相悖。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡