Un ingeniero de redes configuró una VPN Site-to-Site entre las instalaciones locales y una VPC utilizando una virtual private gateway. El túnel está activo, pero durante la renegociación de la Fase 2, el dispositivo customer gateway informa que recibe parámetros que no coinciden con los que está configurado para aceptar. El customer gateway ya está configurado con los algoritmos más robustos proporcionados en la configuración de AWS VPN. ¿Qué debe hacer el ingeniero para solucionar y resolver esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Verificar los registros nativos del customer gateway. Restringir las opciones del túnel VPN a los parámetros VPN específicos que requiere el customer gateway..
Por qué esta es la respuesta
La renegociación de la Fase 2 fallida y el mensaje del customer gateway (CGW) indican un desajuste de parámetros en el lado local. La solución implica revisar los registros del CGW para identificar los parámetros exactos que está recibiendo y compararlos con los configurados. Luego, se deben ajustar las opciones del túnel VPN en AWS para que coincidan con los parámetros específicos que el CGW puede aceptar. Aunque AWS ofrece algoritmos robustos, el CGW puede tener limitaciones o configuraciones preestablecidas que requieren una adaptación precisa. Las opciones que mencionan la virtual private gateway (VPG) son incorrectas porque el problema se reporta desde el CGW, indicando que el desajuste está en la configuración local o en cómo el CGW interpreta los parámetros de la VPG. Los registros de CloudWatch no son aplicables para la VPG o el CGW en este contexto de depuración de túneles VPN.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta