Ein Unternehmen hat einen IPsec-VPN-Tunnel zwischen seiner VPC und seinem lokalen Netzwerk. Der Tunnel wird als UP angezeigt, aber EC2-Instances können keine lokalen Hosts anpingen. Was sollte ein SysOps-Administrator tun, um die Konnektivität wiederherzustellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die Routenpropagierung für das Virtual Private Gateway in der Routing-Tabelle, die vom Subnetz der EC2-Instances verwendet wird..
Warum dies die Antwort ist
Die Routenpropagierung für das Virtual Private Gateway (VGW) in der Routing-Tabelle des Subnetzes der EC2-Instances ist entscheidend, damit die EC2-Instances wissen, wie sie den lokalen Netzwerkbereich erreichen können. Wenn der VPN-Tunnel als UP angezeigt wird, aber keine Konnektivität besteht, deutet dies oft darauf hin, dass die Routen nicht korrekt in die Routing-Tabelle des Subnetzes propagiert werden. Ohne diese Routen können die EC2-Instances die lokalen Hosts nicht finden. Das Hinzufügen einer eingehenden Sicherheitsgruppenregel ist zwar notwendig, um ICMP-Verkehr zuzulassen, löst aber nicht das grundlegende Routing-Problem. Eine VPC-Peering-Verbindung ist für die Kommunikation zwischen VPCs gedacht, nicht zwischen einer VPC und einem lokalen Netzwerk über ein VPN. Das Ändern des DHCP-Optionssatzes ist für die Namensauflösung und andere DHCP-bezogene Einstellungen relevant, nicht für das Routing von VPN-Verbindungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich