Une entreprise possède des VPC dans la région us-east-1 connectés via une passerelle de transit. Un ingénieur réseau configure une connexion AWS Direct Connect à la passerelle de transit pour une migration de charge de travail. La métrique ConnectionState de Direct Connect est UP, mais l'interface virtuelle (VIF) est DOWN. Les paramètres BGP du routeur sur site et les paramètres VIF de transit semblent corrects, mais l'ingénieur ne peut pas pinguer l'adresse IP du pair Amazon. Quelle combinaison d'actions l'ingénieur doit-il entreprendre pour résoudre le problème ? (Sélectionnez trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Vérifiez que l'adresse IP et le masque de sous-réseau corrects sont utilisés pour la sous-interface sur le routeur., Vérifiez que le routeur a une entrée d'adresse MAC du point de terminaison AWS dans la table ARP (Address Resolution Protocol)., Assurez-vous que le tag VLAN correct est appliqué sur la configuration de la sous-interface sur le routeur..
Pourquoi c'est la réponse
La ConnectionState étant UP mais le VIF DOWN indique un problème au niveau de la couche 2 ou 3. 1. Vérifiez que l'adresse IP et le masque de sous-réseau corrects sont utilisés pour la sous-interface sur le routeur. Une configuration IP incorrecte sur le routeur empêchera l'établissement de la session BGP et la communication, même si la connexion physique est établie. 2. Vérifiez que le routeur a une entrée d'adresse MAC du point de terminaison AWS dans la table ARP. Si le routeur ne peut pas résoudre l'adresse MAC du pair AWS via ARP, il ne pourra pas envoyer de paquets à l'adresse IP du pair, ce qui est essentiel pour établir BGP et la connectivité. 3. Assurez-vous que le tag VLAN correct est appliqué sur la configuration de la sous-interface sur le routeur. Chaque VIF Direct Connect est associé à un ID VLAN spécifique. Si le routeur sur site n'est pas configuré avec le même ID VLAN sur la sous-interface correspondante, les trames ne seront pas correctement taguées ou détaguées, empêchant toute communication. Les autres options sont moins probables ou incorrectes : Le trunking VLAN doit être activé pour les VIFs, pas désactivé. Le signal optique est généralement vérifié par la ConnectionState (qui est UP). Le port TCP 179 (BGP) n'est pas pertinent si la couche 2 ou 3 de base ne fonctionne pas (pas de ping).
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise