Un'azienda ha aggiunto una nuova VIF privata a una nuova connessione Direct Connect, ma lo stato della VIF è DOWN anche se la connessione fisica risulta UP e RUNNING nella console. Il router del cliente mostra una voce ARP per l'interfaccia VLAN verso AWS. Qual è una probabile causa per cui la VIF privata è DOWN?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: La porta TCP 179 è bloccata sul router Direct Connect del cliente..
Perché questa è la risposta
La risposta corretta è che la porta TCP 179 è bloccata sul router Direct Connect del cliente. Una VIF privata utilizza BGP (Border Gateway Protocol) per stabilire la connettività di routing tra il router del cliente e AWS. BGP opera sulla porta TCP 179. Se questa porta è bloccata da un firewall o da una ACL sul router del cliente, la sessione BGP non può essere stabilita, causando lo stato DOWN della VIF anche se la connettività fisica è presente e ARP funziona. Le altre opzioni sono meno probabili: ICMP bloccato: Anche se ICMP è utile per la diagnostica, il blocco di ICMP non impedirebbe l'instaurazione di una sessione BGP. ID VLAN errato: Se l'ID VLAN fosse errato, non ci sarebbe alcuna comunicazione a livello 2, quindi non si vedrebbe una voce ARP per l'interfaccia VLAN. 802.1ad invece di 802.1Q: AWS Direct Connect richiede 802.1Q per le VIF. Se fosse configurato 802.1ad (Q-in-Q), la connettività non verrebbe stabilita, ma il problema si manifesterebbe a un livello inferiore, probabilmente senza una voce ARP valida.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta