네트워크 엔지니어가 가상 프라이빗 게이트웨이를 사용하여 온프레미스와 VPC 간에 Site-to-Site VPN을 설정했습니다. 터널은 작동 중이지만, Phase 2 rekey 중에 고객 게이트웨이 디바이스가 구성된 내용과 일치하지 않는 파라미터를 수신했다고 보고합니다. 고객 게이트웨이는 이미 AWS VPN 구성에서 제공하는 가장 강력한 알고리즘으로 구성되어 있습니다. 엔지니어는 이 문제를 해결하기 위해 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 네이티브 고객 게이트웨이 로그를 확인합니다. VPN 터널 옵션을 고객 게이트웨이가 요구하는 특정 VPN 파라미터로 제한합니다..
이것이 정답인 이유
Phase 2 재키(rekey) 중 파라미터 불일치는 일반적으로 고객 게이트웨이(CGW) 장치의 구성이 AWS VPN 구성과 동기화되지 않아 발생합니다. AWS VPN은 다양한 암호화 및 무결성 알고리즘을 지원하지만, CGW는 특정 알고리즘만 지원하거나 특정 순서를 요구할 수 있습니다. 따라서 CGW의 네이티브 로그를 확인하여 어떤 파라미터가 불일치를 일으키는지 정확히 파악해야 합니다. 이후 AWS VPN 터널 옵션을 CGW가 지원하는 특정 파라미터로 제한하여 호환성을 확보해야 합니다. AWS VPC의 CloudWatch 로그는 VPN 연결 상태를 보여주지만, CGW 내부의 상세한 재키 실패 원인을 직접적으로 나타내지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음