Un ingénieur réseau a configuré un VPN Site-à-Site entre un environnement sur site et un VPC à l'aide d'une passerelle privée virtuelle. Le tunnel est actif, mais lors du renouvellement de la clé de la phase 2, l'équipement de la passerelle client signale qu'il reçoit des paramètres qui ne correspondent pas à ceux qu'il est configuré pour accepter. La passerelle client est déjà configurée avec les algorithmes les plus robustes fournis dans la configuration VPN AWS. Que doit faire l'ingénieur pour dépanner et résoudre ce problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Vérifier les journaux natifs de la passerelle client. Restreindre les options du tunnel VPN aux paramètres VPN spécifiques requis par la passerelle client..
Pourquoi c'est la réponse
L'erreur indique que la passerelle client reçoit des paramètres de phase 2 qu'elle ne peut pas accepter. Cela signifie que la configuration côté AWS (la passerelle privée virtuelle) propose des paramètres qui ne correspondent pas à ceux attendus par la passerelle client. La première étape de dépannage doit toujours être de consulter les journaux de l'équipement qui signale le problème, ici la passerelle client, pour identifier précisément les paramètres rejetés. Ensuite, l'ingénieur doit ajuster les options du tunnel VPN côté AWS pour qu'elles correspondent aux exigences de la passerelle client. Les journaux CloudWatch ne sont pas pertinents pour les passerelles client sur site, et la passerelle privée virtuelle ne signalerait pas ce type de non-concordance de paramètres de phase 2 de la même manière.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise