Un ingegnere di rete ha configurato una VPN Site-to-Site tra l'ambiente on-premises e una VPC utilizzando un virtual private gateway. Il tunnel è attivo, ma durante il rekey della Fase 2 il dispositivo customer gateway segnala di ricevere parametri che non corrispondono a quelli che è configurato per accettare. Il customer gateway è già configurato con gli algoritmi più robusti forniti nella configurazione VPN di AWS. Cosa dovrebbe fare l'ingegnere per risolvere il problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Controllare i log nativi del customer gateway. Restringere le opzioni del tunnel VPN ai parametri VPN specifici richiesti dal customer gateway..
Perché questa è la risposta
Il problema si verifica durante il rekey della Fase 2, indicando un disallineamento dei parametri tra il customer gateway (CGW) e il virtual private gateway (VPG). Poiché il CGW segnala di ricevere parametri non corrispondenti, la prima azione è esaminare i suoi log nativi per identificare esattamente quali parametri sono in conflitto. Successivamente, è necessario modificare le opzioni del tunnel VPN sul CGW per allinearle ai parametri accettati dal VPG, o viceversa, ma partendo sempre dalla parte che segnala l'errore. Le opzioni che suggeriscono di controllare i log del VPG (sia nativi che CloudWatch) sono meno efficaci perché il VPG non segnala l'errore; è il CGW a farlo. I log di CloudWatch per il VPG non forniscono dettagli granulari sugli errori di negoziazione IPSec come i log nativi del dispositivo CGW.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta