Una empresa tiene un túnel VPN IPsec entre su VPC y su red local. El túnel aparece como ACTIVO, pero las instancias EC2 no pueden hacer ping a los hosts locales. ¿Qué debe hacer un administrador de SysOps para restaurar la conectividad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar la propagación de rutas para el gateway privado virtual en la tabla de rutas utilizada por la subred de las instancias EC2..
Por qué esta es la respuesta
La propagación de rutas es necesaria para que la tabla de rutas de la VPC aprenda dinámicamente las rutas desde el gateway privado virtual (VGW) a la red local. Si las instancias EC2 no pueden hacer ping a los hosts locales a pesar de que el túnel VPN está activo, es probable que las instancias no sepan cómo llegar a la red local. Habilitar la propagación de rutas en la tabla de rutas asociada a la subred de las instancias EC2 permitirá que el tráfico destinado a la red local se dirija correctamente a través del VGW y el túnel VPN. Añadir una regla de grupo de seguridad solo permitiría el tráfico ICMP, pero no resolvería el problema de enrutamiento subyacente. El emparejamiento de VPC no es relevante para la conectividad VPN local. Modificar el conjunto de opciones de DHCP no afecta el enrutamiento de la VPN.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta