AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
设计一个混合网络,将公司网络连接到跨三个区域的 30 个 VPC,这些 VPC 必须相互连接,并使用安全批准的防火墙进行集中式防火墙检查。AWS 到公司网络的连接必须提供至少 2 Gbps 的带宽。哪种架构满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在不同的 Direct Connect 位置部署四个 1 Gbps 的 Direct Connect 链路到公司网络。在每个连接上创建一个 transit VIF 到 Direct Connect gateway。将 Direct Connect gateway 与每个区域的新 transit gateway 关联。使用 transit gateway peering attachments 连接 transit gateway。配置 VIF 以使用 ECMP。配置 transit gateway 路由表以将流量路由到检查 VPC。将批准的防火墙部署到检查 VPC。.
为什么这是答案
正确答案通过部署四个1Gbps的Direct Connect链路(总计4Gbps带宽,满足2Gbps以上的要求)和ECMP,提供了高带宽和冗余。Transit VIF连接到Direct Connect Gateway,再与每个区域的Transit Gateway关联,实现了跨区域的连接。Transit Gateway Peering Attachments使得所有VPC能够相互通信。将流量路由到检查VPC中的防火墙,确保了集中式安全检查。
其他选项的不足:
选项一:IPsec VPN通常无法提供2Gbps的带宽,且Transit Gateway本身不直接关联防火墙,而是通过路由到检查VPC。
选项二:为每个VPC预置Direct Connect连接不具扩展性,且Transit VPC模式已被Transit Gateway取代,效率较低。
选项三:两个1Gbps的Direct Connect链路总带宽为2Gbps,但未明确提及跨区域Transit Gateway之间的连接方式,且未完全满足高可用性要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡