Una VPN de Site-to-Site entre un transit gateway y un entorno on-premises utiliza BGP sobre dos túneles con ECMP activo/activo en el transit gateway. El tráfico desde el entorno on-premises sale por el túnel A, pero el tráfico de retorno de EC2 vuelve por el túnel B y se descarta en el customer gateway. El ingeniero debe solucionar esto sin reducir el ancho de banda total de la VPN. ¿Qué se debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Ajustar las interfaces de túnel virtual en el customer gateway para permitir el enrutamiento asimétrico..
Por qué esta es la respuesta
La respuesta correcta es ajustar las interfaces de túnel virtual en el customer gateway para permitir el enrutamiento asimétrico. El problema describe enrutamiento asimétrico donde el tráfico de salida y de retorno usan túneles diferentes, lo cual es normal y esperado con ECMP activo/activo. El descarte ocurre en el customer gateway porque no está configurado para aceptar tráfico en el túnel B que no inició en el túnel A. Permitir el enrutamiento asimétrico en el customer gateway resuelve esto sin afectar el ancho de banda. Configurar AS path prepending o preferencia local reduciría el ancho de banda efectivo al forzar un túnel preferido, eliminando el beneficio de ECMP. Marcar un túnel como primario en la VPN de Site-to-Site no es una opción de configuración directa en AWS que resuelva el descarte en el customer gateway. Cambiar a enrutamiento estático en modo activo/activo no es una configuración estándar para ECMP y no abordaría el problema de descarte en el customer gateway con tráfico asimétrico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta