Un'azienda esegue una soluzione software su istanze EC2 in un cluster placement group. L'interfaccia utente dell'applicazione è una singola pagina HTML (1.024 byte). Il software elabora anche file di dimensioni superiori a 1.024 MB e li serve ai client su richiesta. I file sono condivisi con il flag Don't Fragment e le ENI delle istanze EC2 sono configurate per i jumbo frame. L'interfaccia utente è sempre raggiungibile dagli IP di origine consentiti, indipendentemente dal fatto che i client si trovino in una VPC, su Internet o on-premises. Tuttavia, i client a volte non riescono a ricevere i file richiesti perché i file non viaggiano correttamente dal server ai client. Quali delle seguenti potrebbero essere le cause principali di questi errori? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Gli indirizzi IP di origine provengono da host on-premises che sono instradati tramite AWS Site-to-Site VPN., Gli indirizzi IP di origine provengono da host che si connettono tramite la rete Internet pubblica..
Perché questa è la risposta
Il problema descritto è la frammentazione dei pacchetti. L'applicazione invia file di grandi dimensioni con il flag Don't Fragment (DF) e le ENI sono configurate per i jumbo frame (MTU di 9001 byte). Quando i client si connettono tramite AWS Site-to-Site VPN o Internet pubblica, il percorso di rete può avere una MTU inferiore a 9001 byte. I tunnel VPN (IPsec) hanno tipicamente una MTU di circa 1400 byte a causa dell'overhead di incapsulamento. Allo stesso modo, il percorso Internet può avere una MTU di 1500 byte o inferiore. Se un pacchetto jumbo frame con il flag DF incontra un router con una MTU inferiore, il router non può frammentarlo e lo scarta, inviando un messaggio ICMP "Packet Too Big" (PTB) al mittente. Se il mittente non riceve o non elabora questo messaggio, non ridurrà la sua MTU di invio, causando la perdita persistente dei pacchetti. L'interfaccia utente (1024 byte) funziona perché è più piccola della MTU standard (1500 byte) e non richiede jumbo frame. Gli indirizzi IP di origine provenienti da host on-premises tramite AWS Direct Connect non sono una causa principale, poiché Direct Connect supporta MTU fino a 9001 byte, consentendo il passaggio dei jumbo frame. Il security group che non consente ICMP o il sistema operativo che non supporta i jumbo frame sono meno probabili, poiché il problema è specifico per alcuni percorsi di rete e i jumbo frame sono configurati.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta