两个本地数据中心分别通过专用的私有虚拟接口连接到 Direct Connect 网关。第一个数据中心的路由器通过 BGP 向 Direct Connect 网关通告 110 条路由;第二个数据中心通告 60 条路由。Direct Connect 网关通过虚拟私有网关连接到 VPC。VPC 中的资源有时无法从两个数据中心访问。VPC 路由表显示来自第一个数据中心的路由未被填充。为了以最具操作效率的方式解决此问题,网络工程师应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 修改本地路由器配置以汇总(聚合)通告的路由。.
为什么这是答案
正确答案是修改本地路由器配置以汇总(聚合)通告的路由。AWS Direct Connect 网关连接到虚拟私有网关时,默认情况下,每个虚拟私有网关最多只能接收来自 Direct Connect 网关的 100 条路由。第一个数据中心通告了 110 条路由,超过了此限制,导致路由未被填充。通过在本地路由器上聚合路由,可以减少通告的路由数量,使其低于 100 条的限制,从而解决问题。 删除 Direct Connect 网关并直接创建私有虚拟接口到 VPC 的虚拟私有网关,虽然可能解决路由限制,但操作复杂且不必要,因为 Direct Connect 网关本身不是问题所在。提交 AWS 支持案例请求增加配额通常是最后手段,且不保证能立即解决问题,聚合路由是更直接和高效的解决方案。部署 AWS Transit Gateway 确实可以增加路由限制,但对于仅两个数据中心且问题在于单个虚拟私有网关的路由限制,这属于过度设计,增加了复杂性和成本。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡