到分支机构的 Site-to-Site VPN 终止于中转网关并使用静态路由。中转网关路由表包含许多指向特定分支机构子网的静态路由。分支机构后来扩展了其子网范围,导致连接失败。哪种方法可以在解决此问题的同时最大程度地减少未来的管理工作?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在中转网关上创建动态路由 VPN 连接。将动态路由 VPN 连接连接到分支机构。为 VPN 附件创建到中转网关路由表的传播。删除现有的静态 VPN 连接。.
为什么这是答案
正确答案是创建动态路由 VPN 连接。当分支机构的子网范围发生变化时,如果使用静态路由,则需要手动更新中转网关路由表中的所有相关路由。这不仅耗时,而且容易出错,尤其是在子网范围频繁变化的情况下。动态路由 VPN 连接(例如使用 BGP)允许分支机构自动将其路由通告给中转网关,从而无需手动干预。通过启用路由传播,中转网关路由表会自动更新,以反映分支机构网络中的任何更改,从而最大限度地减少未来的管理工作。 选项A(确定分支机构的超网并添加聚合路由)虽然可以减少路由条目数量,但如果分支机构的超网范围再次变化,仍然需要手动更新,不能完全自动化。 选项B(创建 AWS Direct Connect 网关)引入了 Direct Connect 服务,这是一种不同的连接方式,通常用于更高带宽和更稳定的连接,但与解决现有 Site-to-Site VPN 的动态路由问题无关,且成本更高。 选项D(创建前缀列表)虽然可以集中管理路由,但前缀列表本身仍然需要手动更新以反映子网变化,未能实现路由的自动化传播。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡