Un'azienda ha implementato AWS Client VPN in modo che gli utenti remoti possano raggiungere le risorse in più VPC con peering e nel datacenter on-premise. La tabella di routing dell'endpoint Client VPN contiene solo 0.0.0.0/0. Il gruppo di sicurezza dell'endpoint non ha regole in entrata e una singola regola in uscita che consente tutto il traffico a 0.0.0.0/0. Diversi utenti remoti segnalano che i risultati della ricerca web mostrano dati di posizione geografica errati per loro. Quale combinazione di passaggi dovrebbe intraprendere un ingegnere di rete per risolvere questo problema con la MINORE interruzione del servizio? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare la modalità split-tunnel sull'endpoint Client VPN., Aggiungere route esplicite per i VPC con peering e per il datacenter on-premise alla tabella di routing di Client VPN., Rimuovere la voce 0.0.0.0/0 dalla tabella di routing dell'endpoint Client VPN..
Perché questa è la risposta
Il problema della geolocalizzazione errata indica che tutto il traffico Internet degli utenti remoti viene instradato tramite AWS Client VPN, facendo apparire la loro posizione come quella della regione AWS. Abilitare la modalità split-tunnel (split-tunneling) consente al traffico destinato alle risorse aziendali di passare attraverso la VPN, mentre il traffico Internet generale esce direttamente dalla rete locale dell'utente. Questo risolve il problema della geolocalizzazione senza interrompere l'accesso alle risorse. Per garantire che solo il traffico aziendale passi attraverso la VPN in modalità split-tunnel, è necessario rimuovere la rotta predefinita 0.0.0.0/0 dalla tabella di routing dell'endpoint Client VPN. Successivamente, si devono aggiungere rotte specifiche per i VPC con peering e per il datacenter on-premise. Questo assicura che solo il traffico destinato a queste destinazioni aziendali venga instradato correttamente attraverso la VPN. Le opzioni errate non risolvono il problema o causano interruzioni inutili. Passare a Site-to-Site VPN non è una soluzione per gli utenti remoti. Modificare il gruppo di sicurezza non è la causa principale del problema di routing. Eliminare e ricreare l'endpoint è drastico e non necessario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta