AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
ある企業がTransit Gatewayのハブアンドスポーク設計を使用してAWSに移行しています。オンプレミスのMPLSネットワークは、MPLS VPNとVRF分離を使用してセグメンテーションを強制しています。2つの10 Gbps Direct Connectリンクが、回復力のある高速接続を提供しています。セキュリティチームは、複数のMPLS VPNの重複するアドレス空間をサポートし、運用オーバーヘッドを最小限に抑えながら、MPLS VRFセグメンテーションをAWSで再現する必要があります。継続的な運用労力が最も少ない、これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 会社の境界ルーターとTransit Gatewayの間に、各MPLS VPN用のTransit Gateway Connectアタッチメントを設定します。会社の各開発環境に対して、MPLS VPNに一致するTransit Gatewayルートテーブルを設定します。.
これが解答である理由
Transit Gateway Connectアタッチメントは、GREトンネルとBGPをサポートしており、オンプレミスルーターとの間で複数のルーティングテーブルを交換できます。これにより、MPLS VPNのVRFセグメンテーションをAWS Transit Gatewayのルーティングテーブルにマッピングし、重複するIPアドレス空間をサポートできます。このアプローチは、既存のDirect Connectリンクを活用し、追加の仮想アプライアンスや多数のIPsec VPN接続を必要としないため、運用オーバーヘッドが最小限に抑えられます。
他の選択肢は、追加の複雑さや運用労力を伴います。SD-WANソリューションは新しいインフラストラクチャと管理プレーンを導入し、Site-to-Site VPNを多数設定する方法は管理が煩雑です。トランジットVPCとVRF対応IPsec VPNの組み合わせは、Transit Gateway Connectアタッチメントよりも柔軟性が低く、設定が複雑になる可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要