あるマーケティング会社は、ブランチオフィスを接続するために、AWS Direct ConnectとSD-WANオーバーレイを備えたハイブリッドネットワークを使用しています。複数のVPCは、AWS Site-to-Site VPNを使用して、同じAWSアカウント内のサードパーティ製SD-WANアプライアンストランジットVPCに接続しています。同社は、そのSD-WANアプライアンストランジットVPCにさらにVPCを接続する予定ですが、現在の設計ではスケーラビリティの制限、ルートテーブルの制約、およびコストの増加に直面しています。ネットワークエンジニアは、これらの問題を解決し、依存関係を排除しながら、運用上のオーバーヘッドを最小限に抑えるソリューションを提案する必要があります。どの方法がこれらの要件を満たしますか?
解答を選択
オプションをタップして解答を確認してください。
正解: VPCをアタッチするようにトランジットゲートウェイを設定します。サードパーティ製SD-WANアプライアンストランジットVPC用にトランジットゲートウェイConnectアタッチメントを設定します。SD-WAN仮想ハブのAWS Transit GatewayとのトランジットゲートウェイConnectネイティブ統合を使用します。.
これが解答である理由
正解は、Transit Gateway Connectアタッチメントを使用することです。これにより、Transit GatewayとSD-WANアプライアンス間のスケーラブルな統合が可能になり、GREトンネルとBGPを介してより高い帯域幅と動的ルーティングが提供されます。これにより、多数のSite-to-Site VPN接続の管理に関連するスケーラビリティの制限、ルートテーブルの制約、および運用上のオーバーヘッドが解決されます。 Site-to-Site VPN接続を使用するオプションは、現在の設計の制限を解決せず、スケーラビリティの問題が残ります。VPCピアリングは推移的ルーティングをサポートしないため、複数のVPCをSD-WANトランジットVPCに接続するソリューションとしては適していません。VPCピアリングとTransit Gateway Connectの組み合わせは、VPCピアリングの制限により、SD-WAN仮想ハブとのネイティブ統合の利点を完全に活用できません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要