Una VPN Site-to-Site verso una filiale termina su un transit gateway e utilizza route statiche. La tabella di routing del transit gateway contiene molte route statiche che puntano a subnet specifiche della filiale. La filiale in seguito espande i suoi intervalli di subnet e la connettività fallisce. Quale approccio minimizza il futuro lavoro amministrativo affrontando questo problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una connessione VPN con routing dinamico sul transit gateway. Connettere la connessione VPN con routing dinamico alla filiale. Creare una propagazione per l'allegato VPN alla tabella di routing del transit gateway. Rimuovere la connessione VPN statica esistente..
Perché questa è la risposta
L'approccio migliore per minimizzare il lavoro amministrativo futuro è passare a una VPN con routing dinamico (BGP). Con il BGP, la filiale annuncerà automaticamente le sue nuove subnet al Transit Gateway, eliminando la necessità di aggiornamenti manuali delle route. La propagazione delle route per l'allegato VPN nella tabella di routing del Transit Gateway garantirà che queste route apprese dinamicamente siano disponibili. Le altre opzioni non risolvono il problema in modo altrettanto efficiente: La supernet richiederebbe comunque un aggiornamento manuale se la filiale espandesse gli intervalli al di fuori della supernet definita. Direct Connect è una soluzione diversa per la connettività dedicata, non una soluzione diretta per la gestione dinamica delle route VPN. Un elenco di prefissi richiede comunque aggiornamenti manuali ogni volta che le subnet cambiano.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta