一家公司部署了 AWS Client VPN,以便远程用户可以访问多个对等 VPC 和本地数据中心中的资源。Client VPN 终端节点路由表仅包含 0.0.0.0/0。该终端节点的安全组没有入站规则,只有一个允许所有流量到 0.0.0.0/0 的出站规则。一些远程用户报告说,他们的网络搜索结果显示了不正确的地理位置数据。网络工程师应采取哪些步骤组合来以最少的服务中断修复此问题?(选择三项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Client VPN 终端节点上启用 split-tunnel 模式。, 为对等 VPC 和本地数据中心向 Client VPN 路由表添加显式路由。, 从 Client VPN 终端节点路由表中删除 0.0.0.0/0 条目。.
为什么这是答案
当Client VPN路由表仅包含0.0.0.0/0时,所有用户流量都会通过VPN隧道,导致网络搜索结果的地理位置不准确。 1. 在 Client VPN 终端节点上启用 split-tunnel 模式:这将允许非公司网络流量(如互联网流量)直接通过用户的本地网络,而不是通过VPN隧道,从而解决地理位置问题。 2. 为对等 VPC 和本地数据中心向 Client VPN 路由表添加显式路由:启用split-tunnel后,需要为需要通过VPN访问的内部资源(VPC和本地数据中心)添加特定的路由,确保这些流量仍然通过VPN。 3. 从 Client VPN 终端节点路由表中删除 0.0.0.0/0 条目:这是启用split-tunnel模式的必要步骤,因为它会阻止所有流量都通过VPN隧道,从而允许互联网流量直接出站。 将用户切换到AWS Site-to-Site VPN是不同的服务,不能解决Client VPN的问题。从安全组删除0.0.0.0/0出站规则会阻止所有出站流量。删除并重新创建Client VPN终端节点是过度且不必要的。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡