Una empresa tiene VPC en us-east-1 conectadas a través de un transit gateway. Un ingeniero de redes está configurando un AWS Direct Connect al transit gateway para una migración de carga de trabajo. La métrica ConnectionState de Direct Connect está en UP, pero la interfaz virtual (VIF) está en DOWN. La configuración de BGP del router on-prem y de la VIF de tránsito parecen correctas, sin embargo, el ingeniero no puede hacer ping a la IP de Amazon peer. ¿Qué combinación de acciones debería tomar el ingeniero para solucionar el problema? (Seleccione tres.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Verificar que la dirección IP y la máscara de subred correctas estén en uso para la subinterfaz en el router., Verificar que el router tenga una entrada de dirección MAC del endpoint de AWS en la tabla ARP (Address Resolution Protocol)., Asegurarse de que la etiqueta de VLAN correcta se aplique en la configuración de la subinterfaz en el router..
Por qué esta es la respuesta
La interfaz virtual (VIF) en estado DOWN, a pesar de que ConnectionState está UP, y la incapacidad de hacer ping a la IP de Amazon peer, sugieren un problema de capa 2 o capa 3 en la configuración del router on-premise. Verificar la dirección IP y la máscara de subred correctas en la subinterfaz es crucial porque una configuración incorrecta impediría la comunicación IP. Asegurarse de que la etiqueta de VLAN correcta se aplique en la subinterfaz es fundamental. Cada VIF de Direct Connect requiere una VLAN específica. Una VLAN incorrecta significa que el tráfico no se enrutará correctamente a la VIF. Verificar la entrada de dirección MAC del endpoint de AWS en la tabla ARP del router es importante. Si el router no puede resolver la dirección MAC del peer de AWS, no podrá enviar paquetes a esa IP, lo que explica la falla del ping. Las otras opciones son menos probables. El trunking de VLAN generalmente no es un problema en este escenario, ya que cada VIF usa una VLAN dedicada. La señal óptica ya se considera buena si ConnectionState está UP. El puerto TCP 179 (BGP) es relevante para el establecimiento de la sesión BGP, pero el problema aquí parece ser anterior a BGP, impidiendo incluso el ping a la IP del peer.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta