ある企業がオンプレミスのデータセンターからAWSへの段階的な移行を計画しています。ネットワークエンジニアは、プロバイダーがプロビジョニングに3ヶ月を要する10 GbpsのDirect Connectを待つ間、仮想プライベートゲートウェイで終端する一時的なSite-to-Site VPNをセットアップします。エンジニアは、高性能なカスタマーゲートウェイデバイスを使用しているにもかかわらず、VPNの帯域幅が1.25 Gbpsに制限されていることに気づきました。Direct Connectが利用可能になるまでVPNのスループットを向上させるために、エンジニアは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: トランジットゲートウェイを作成する。VPCをトランジットゲートウェイにアタッチする。トランジットゲートウェイで終端する追加のSite-to-Site VPN接続を複数作成する。等コストマルチパス(ECMP)ルーティングを設定して、すべてのVPN接続を同時に使用する。.
これが解答である理由
正解は、トランジットゲートウェイを作成し、VPCをアタッチし、トランジットゲートウェイに複数のSite-to-Site VPN接続を終端させ、ECMPルーティングを設定することです。AWS Site-to-Site VPNの単一トンネルの最大スループットは1.25 Gbpsです。この制限を超えるには、複数のVPNトンネルを束ねてECMPを使用する必要があります。仮想プライベートゲートウェイ(VPG)はECMPをサポートしていません。トランジットゲートウェイはECMPをサポートしており、複数のVPN接続を介してトラフィックを分散することで、合計スループットを向上させることができます。AWSサポートはVPNの帯域幅クォータを引き上げることはできません。より強力なカスタマーゲートウェイデバイスは、単一のVPNトンネルのAWS側の制限を克服できません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要