本地系统与VPC中的EC2实例之间的数据传输受到单个Site-to-Site VPN到AWS Transit Gateway的吞吐量限制。设计需要高可用、安全,并能随着流量增长扩展从本地到VPC的VPN吞吐量。哪种设计满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置多个基于BGP的动态Site-to-Site VPN连接到Transit Gateway。配置等价多路径路由(ECMP)。.
为什么这是答案
正确答案是配置多个基于BGP的动态Site-to-Site VPN连接到Transit Gateway,并配置等价多路径路由(ECMP)。AWS Site-to-Site VPN连接的单个隧道吞吐量有限。为了实现更高的吞吐量和高可用性,应建立多个VPN连接。BGP(边界网关协议)是动态路由协议,允许Transit Gateway自动学习本地网络的路由,并支持ECMP。ECMP允许流量在多个VPN隧道上进行负载均衡,从而提高总吞吐量和弹性。 配置静态路由的VPN连接不支持ECMP,且管理复杂,不适合扩展。启用Site-to-Site VPN加速可以提高单个连接的性能,但不能解决单个VPN连接的吞吐量上限问题,也无法提供多个VPN连接的聚合吞吐量。基于软件设备的VPN连接虽然灵活,但管理复杂,且其性能受限于EC2实例类型和网络配置,通常不如原生AWS VPN解决方案高效和可扩展。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡