您正在配置 AWS 托管的 VPN,并且必须为位于数据中心内部 NAT 网关后面的设备创建客户网关资源。在 AWS 中创建客户网关时,您应该提供哪个 IP 地址?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 位于客户网关设备前面的 NAT 网关的公有 IP 地址。.
为什么这是答案
当为位于数据中心内部 NAT 网关后面的设备创建客户网关资源时,您需要在 AWS 中提供 NAT 网关的公有 IP 地址。这是因为 AWS 托管的 VPN 连接是基于互联网的,它需要一个可路由的公有 IP 地址作为 VPN 隧道的对等点。客户网关设备(通常是您的本地 VPN 设备)的私有 IP 地址是内部网络地址,无法直接从互联网访问,因此不能用于建立 VPN 连接。NAT 设备的 MAC 地址与网络层无关,无法用于建立 IPsec VPN 隧道。直接分配给客户网关设备的公有 IP 地址适用于客户网关设备本身具有公有 IP 的情况,但在此场景中,客户网关设备位于 NAT 网关之后,其公有 IP 由前面的 NAT 网关提供。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡