トランジットゲートウェイとオンプレミス間のSite-to-Site VPNは、トランジットゲートウェイでアクティブ/アクティブECMPを使用してBGPを2つのトンネル経由で利用しています。オンプレミスからのトラフィックはトンネルA経由で送信されますが、EC2からの戻りトラフィックはトンネルB経由で戻ってきて、カスタマーゲートウェイで破棄されます。エンジニアは、VPNの総帯域幅を低下させることなく、この問題を解決する必要があります。どうすべきでしょうか?
解答を選択
オプションをタップして解答を確認してください。
正解: カスタマーゲートウェイの仮想トンネルインターフェースを調整して、非対称ルーティングを許可します。.
これが解答である理由
この問題は、Site-to-Site VPNにおける非対称ルーティングによって発生しています。ECMP(Equal-Cost Multi-Path)は両方のトンネルをアクティブにしますが、戻りトラフィックが異なるトンネルを通過すると、ファイアウォールやセキュリティポリシーによってパケットが破棄されることがあります。カスタマーゲートウェイの仮想トンネルインターフェースを調整して非対称ルーティングを許可することで、この問題を解決できます。これにより、トラフィックは異なるトンネルを経由して戻ってきても、正しく処理されるようになります。ASパスプリペンドやローカルプリファレンスは、特定のトンネルを優先させることで非対称ルーティングを回避できますが、総帯域幅を低下させる可能性があります。スタティックルーティングへの切り替えも、ECMPの利点である帯域幅の有効活用を損ないます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要