Un'azienda ha un tunnel VPN IPsec tra il suo VPC e la sua rete on-premise. Il tunnel risulta ATTIVO, ma le istanze EC2 non riescono a eseguire il ping degli host on-premise. Cosa dovrebbe fare un amministratore SysOps per ripristinare la connettività?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare la propagazione delle route per il virtual private gateway nella tabella di routing utilizzata dalla sottorete delle istanze EC2..
Perché questa è la risposta
La propagazione delle route automatizza l'aggiunta delle route dal gateway privato virtuale (VGW) alla tabella di routing del VPC. Se il tunnel VPN è attivo ma le istanze EC2 non riescono a raggiungere la rete on-premise, è molto probabile che le istanze non sappiano come raggiungere la destinazione on-premise. Abilitando la propagazione delle route, la tabella di routing del VPC riceverà automaticamente le route per la rete on-premise tramite il VGW, consentendo alle istanze EC2 di instradare correttamente il traffico. Le altre opzioni sono errate perché: Aggiungere una regola del gruppo di sicurezza in entrata per ICMP è necessario per il ping, ma non risolve il problema di routing sottostante se le istanze non sanno come raggiungere la destinazione. Stabilire una connessione di VPC peering non è rilevante per una VPN Site-to-Site e non è il meccanismo corretto per instradare il traffico on-premise. Modificare il set di opzioni DHCP non influisce sull'instradamento del traffico attraverso un tunnel VPN IPsec.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta