Deux centres de données sont interconnectés par des liens redondants et utilisent des adresses dans la plage 172.16.0.0/16. Ils exécutent iBGP entre les centres de données avec un ASN privé et un IGP. L'entreprise dispose d'un VPC dans AWS et d'une connexion Direct Connect existante du premier centre de données à une passerelle Direct Connect utilisant un VIF privé ; cette connexion annonce une route résumée 172.16.0.0/16. Une deuxième route résumée sera annoncée depuis le second centre de données via un emplacement Direct Connect différent. L'exigence est d'acheminer le trafic vers et depuis AWS via le premier chemin Direct Connect, en utilisant la deuxième connexion uniquement comme basculement. Quelle approche satisfait cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Étiqueter les annonces BGP avec les balises de communauté BGP de préférence locale. Définir la balise sur une préférence élevée pour le premier centre de données. Définir la balise sur une préférence faible pour le second centre de données. Configurer le routeur du second centre de données pour qu'il ait une préférence locale plus faible pour les annonces BGP directes d'AWS que pour l'annonce du premier centre de données..
Pourquoi c'est la réponse
L'option correcte utilise les communautés BGP de préférence locale pour influencer le routage. En définissant une préférence locale élevée pour les annonces du premier centre de données et une préférence faible pour le second, le trafic sortant d'AWS privilégiera toujours le premier chemin. De plus, configurer le routeur du second centre de données pour qu'il ait une préférence locale plus faible pour les annonces directes d'AWS garantit que le trafic entrant dans AWS privilégie également le premier chemin. L'option "Préfixer l'ASN privé..." est incorrecte car l'ajout d'ASN au ASPATH rendrait ce chemin moins préféré, ce qui est l'inverse de l'objectif pour le chemin principal. L'option "Configurer la passerelle Direct Connect..." est incorrecte car les passerelles Direct Connect n'offrent pas de configuration directe pour la préférence de routage de cette manière. L'option "Appliquer la balise de communauté BGP de la région AWS focale..." est incorrecte car les communautés régionales AWS sont utilisées pour l'ingénierie de trafic vers AWS, pas pour la préférence de chemin sortant d'AWS, et ASPATH prépending rendrait le chemin moins préféré.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise