一家营销公司使用混合网络,其中包含 AWS Direct Connect 和 SD-WAN 叠加层,用于连接分支机构。多个 VPC 使用 AWS Site-to-Site VPN 连接到同一 AWS 账户中第三方 SD-WAN 设备的 Transit VPC。该公司计划将更多 VPC 连接到该 SD-WAN 设备的 Transit VPC,但当前设计遇到了可扩展性限制、路由表约束和成本上升的问题。网络工程师必须提出一个解决方案,以解决这些问题并消除依赖性,同时将运营开销降至最低。哪种方法满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置 Transit Gateway 以连接 VPC。为第三方 SD-WAN 设备的 Transit VPC 配置 Transit Gateway Connect 附件。使用 Transit Gateway Connect 的 SD-WAN 虚拟中心与 AWS Transit Gateway 的原生集成。.
为什么这是答案
正确答案是配置 Transit Gateway 并使用 Transit Gateway Connect 附件。Transit Gateway 旨在解决多 VPC 连接的扩展性问题,它通过一个中心点连接所有 VPC,避免了传统 VPN 或 VPC 对等连接的网格复杂性。Transit Gateway Connect 附件允许 SD-WAN 设备与 Transit Gateway 原生集成,利用 GRE 和 BGP 协议,提供更高的带宽、更好的路由灵活性和更低的成本,同时简化管理。 其他选项的不足: 选项一:在 Transit Gateway 和 SD-WAN Transit VPC 之间配置 Site-to-Site VPN 仍然会遇到 VPN 连接的扩展性限制和路由表约束,无法充分利用 Transit Gateway 的优势。 选项三:VPC 对等连接是点对点的,随着 VPC 数量的增加,管理复杂性呈指数级增长,不具备扩展性。 选项四:将 VPC 对等连接与 Transit Gateway Connect 混用是矛盾的,VPC 对等连接本身不具备 Transit Gateway 的扩展性优势。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡