Zwei Rechenzentren sind mit redundanten Links miteinander verbunden und verwenden Adressen im Bereich 172.16.0.0/16. Sie betreiben iBGP zwischen den Rechenzentren mit einer privaten ASN und einem IGP. Das Unternehmen verfügt über eine VPC in AWS und eine bestehende Direct Connect-Verbindung vom ersten Rechenzentrum zu einem Direct Connect-Gateway über ein privates VIF; diese Verbindung bewirbt eine zusammengefasste 172.16.0.0/16-Route. Eine zweite zusammengefasste Route wird vom zweiten Rechenzentrum über einen anderen Direct Connect-Standort beworben. Die Anforderung besteht darin, den Datenverkehr zu und von AWS über den ersten Direct Connect-Pfad zu leiten und die zweite Verbindung nur als Failover zu nutzen. Welcher Ansatz erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Taggen Sie die BGP-Ankündigungen mit den BGP-Community-Tags für die lokale Präferenz. Setzen Sie den Tag für das erste Rechenzentrum auf hohe Präferenz. Setzen Sie den Tag für das zweite Rechenzentrum auf niedrige Präferenz. Konfigurieren Sie den Router des zweiten Rechenzentrums so, dass er eine niedrigere lokale Präferenz für die direkten AWS BGP-Ankündigungen hat als für die Ankündigung vom ersten Rechenzentrum..
Warum dies die Antwort ist
Die korrekte Antwort ist, BGP-Community-Tags für die lokale Präferenz zu verwenden. AWS Direct Connect respektiert BGP-Community-Tags, um die lokale Präferenz zu beeinflussen. Durch das Setzen eines hohen lokalen Präferenz-Tags für Routen, die vom ersten Rechenzentrum beworben werden, und eines niedrigen lokalen Präferenz-Tags für Routen vom zweiten Rechenzentrum, wird der Datenverkehr von AWS zum ersten Rechenzentrum bevorzugt. Zusätzlich muss der Router im zweiten Rechenzentrum so konfiguriert werden, dass er eine niedrigere lokale Präferenz für direkt von AWS empfangene Routen hat als für Routen, die er vom ersten Rechenzentrum über die redundanten Links erhält. Dies stellt sicher, dass der Datenverkehr vom zweiten Rechenzentrum zu AWS ebenfalls den bevorzugten Pfad über das erste Rechenzentrum nimmt, solange dieser verfügbar ist. Die Option mit ASPATH Prepending ist für den Datenverkehr von AWS zum Rechenzentrum geeignet, aber nicht für den Datenverkehr vom Rechenzentrum zu AWS. Das Hinzufügen eines zweiten VIF ist nicht notwendig und würde die Komplexität erhöhen. Das Konfigurieren des Direct Connect-Gateways zur Bevorzugung einer Verbindung ist keine native Funktion des Gateways für dieses Szenario.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich