Una empresa ejecuta una solución de software en instancias EC2 en un grupo de ubicación de clúster. La interfaz de usuario de la aplicación es una única página HTML (1.024 bytes). El software también procesa archivos de más de 1.024 MB y los sirve a los clientes bajo petición. Los archivos se comparten con el flag Don't Fragment, y las ENI de las instancias EC2 están configuradas para jumbo frames. La interfaz de usuario siempre es accesible desde las IP de origen permitidas, independientemente de si los clientes están en una VPC, en internet o en las instalaciones. Sin embargo, los clientes a veces no reciben los archivos solicitados porque los archivos no se transfieren correctamente del servidor a los clientes. ¿Cuáles de las siguientes podrían ser las causas raíz de estos fallos? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Las direcciones IP de origen son de hosts locales que se enrutan a través de AWS Site-to-Site VPN., Las direcciones IP de origen son de hosts que se conectan a través de la internet pública..
Por qué esta es la respuesta
Los archivos grandes con el flag "Don't Fragment" (DF) requieren que la ruta de red admita el tamaño de MTU (Maximum Transmission Unit) completo del paquete. Si algún dispositivo en la ruta tiene una MTU más pequeña y no puede fragmentar el paquete, el paquete se descarta. Cuando los clientes se conectan a través de AWS Site-to-Site VPN, la conexión VPN tiene una MTU máxima de 1427 bytes debido a la sobrecarga de encapsulación. Si los archivos grandes (más de 1024 MB) se envían con el flag DF y exceden esta MTU, los paquetes se descartarán. De manera similar, cuando los clientes se conectan a través de la internet pública, la MTU puede variar significativamente a lo largo de la ruta. Si un dispositivo en la ruta de internet tiene una MTU más pequeña que el paquete enviado con el flag DF, el paquete se descartará. Las direcciones IP de origen de hosts locales a través de AWS Direct Connect no son la causa, ya que Direct Connect admite una MTU de hasta 9001 bytes, lo que es compatible con los jumbo frames de las ENI. El grupo de seguridad no es la causa, ya que la interfaz de usuario es accesible y el problema es la transferencia de archivos grandes, no la conectividad inicial. El sistema operativo de las instancias EC2 es compatible con jumbo frames, ya que las ENI están configuradas para ellos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta