ネットワークエンジニアが、仮想プライベートゲートウェイを使用してオンプレミスとVPCの間にSite-to-Site VPNをセットアップしました。トンネルは稼働していますが、フェーズ2の再キー中に、カスタマーゲートウェイデバイスが、設定されているものと一致しないパラメータを受信したと報告しています。カスタマーゲートウェイは、AWS VPN設定で提供されている最も強力なアルゴリズムですでに設定されています。この問題をトラブルシューティングして解決するために、エンジニアは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ネイティブのカスタマーゲートウェイログを確認します。VPNトンネルオプションを、カスタマーゲートウェイが必要とする特定のVPNパラメータに制限します。.
これが解答である理由
フェーズ2の再キー中にパラメータの不一致が報告されているため、まずカスタマーゲートウェイデバイスのネイティブログを確認して、AWSが提案しているパラメータとデバイスが実際に使用しているパラメータを比較し、不一致の原因を特定する必要があります。次に、AWSのVPNトンネルオプションをカスタマーゲートウェイがサポートする特定のパラメータに制限することで、両側が合意した設定を使用するよう強制し、再キーの失敗を防ぎます。仮想プライベートゲートウェイのログは、カスタマーゲートウェイが報告している問題の直接的な原因を特定するのには役立ちません。また、AWS VPNのCloudWatchログは、VPN接続の一般的な監視には使用されますが、フェーズ2のパラメータの不一致のような詳細なトラブルシューティングには、デバイスのネイティブログがより適切です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要