Una VPN de sitio a sitio a una sucursal termina en un transit gateway y utiliza rutas estáticas. La tabla de rutas del transit gateway contiene muchas rutas estáticas que apuntan a subredes específicas de la sucursal. La sucursal luego expande sus rangos de subredes y la conectividad falla. ¿Qué enfoque minimiza el trabajo administrativo futuro al abordar este problema?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una conexión VPN con enrutamiento dinámico en el transit gateway. Conecte la conexión VPN con enrutamiento dinámico a la sucursal. Cree una propagación para el VPN attachment a la tabla de rutas del transit gateway. Elimine la conexión VPN estática existente..
Por qué esta es la respuesta
La opción correcta es crear una conexión VPN con enrutamiento dinámico (BGP) y propagar las rutas al transit gateway. Esto permite que la sucursal anuncie automáticamente sus rangos de subredes al transit gateway. Cuando la sucursal expande sus rangos, el BGP actualizará dinámicamente las rutas en el transit gateway, eliminando la necesidad de intervención manual y minimizando el trabajo administrativo futuro. Las otras opciones son incorrectas porque: Determinar una superred aún requeriría intervención manual cada vez que las subredes de la sucursal cambien fuera del rango de la superred definida. Crear un AWS Direct Connect gateway y un transit VIF no es aplicable, ya que el problema se refiere a una VPN de sitio a sitio, no a Direct Connect. Crear una lista de prefijos seguiría requiriendo actualizaciones manuales de la lista de prefijos cada vez que las subredes de la sucursal cambien.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta