中转网关和本地环境之间的 Site-to-Site VPN 使用 BGP 协议,通过两个隧道实现中转网关上的主动/主动 ECMP。来自本地环境的流量通过隧道 A 出去,但 EC2 返回流量通过隧道 B 返回,并在客户网关处被丢弃。工程师必须在不降低 VPN 总带宽的情况下解决此问题。应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 调整客户网关上的虚拟隧道接口以允许非对称路由。.
为什么这是答案
正确的解决方案是调整客户网关上的虚拟隧道接口以允许非对称路由。当使用主动/主动 ECMP 的 Site-to-Site VPN 时,流量可能通过一个隧道(例如隧道 A)离开,并通过另一个隧道(例如隧道 B)返回。如果客户网关配置为不允许非对称路由,它会丢弃通过隧道 B 返回的流量,因为它期望流量通过隧道 A 返回。允许非对称路由可以解决此问题,而不会降低 VPN 总带宽。 配置 AS 路径预置或调整本地偏好会影响出站流量的路径选择,但不能解决入站流量的非对称路由问题。将 Site-to-Site VPN 选项设置为将第一个隧道标记为主隧道会禁用 ECMP,从而降低了 VPN 的总带宽。切换到静态路由也会
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡