AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
지점 오피스로의 Site-to-Site VPN이 Transit Gateway에서 종료되고 정적 경로를 사용합니다. Transit Gateway 라우팅 테이블에는 특정 지점 오피스 서브넷을 가리키는 많은 정적 경로가 포함되어 있습니다. 지점 오피스가 나중에 서브넷 범위를 확장하면 연결이 실패합니다. 이 문제를 해결하면서 향후 관리 작업을 최소화하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Transit Gateway에서 동적 라우팅 VPN 연결을 생성합니다. 동적 라우팅 VPN 연결을 지점 오피스에 연결합니다. Transit Gateway 라우팅 테이블에 VPN 연결에 대한 전파를 생성합니다. 기존 정적 VPN 연결을 제거합니다..
이것이 정답인 이유
정적 경로를 사용하는 Site-to-Site VPN은 지점 오피스 서브넷 변경 시 수동 업데이트가 필요하여 관리 부담이 큽니다. 동적 라우팅(BGP)을 사용하는 VPN 연결은 지점 오피스 네트워크 변경 사항을 자동으로 Transit Gateway에 전파하여 라우팅 테이블을 최신 상태로 유지합니다. 이 방법은 수동 개입을 최소화하고 확장성을 제공하여 향후 관리 작업을 줄입니다.
슈퍼넷을 사용하는 접근 방식은 여전히 수동 구성이 필요하며, 지점 오피스 네트워크가 슈퍼넷 범위를 벗어나면 다시 업데이트해야 합니다. Direct Connect는 다른 연결 방식이며, 기존 VPN 문제 해결에 직접적인 답이 아닙니다. 접두사 목록은 여러 서브넷을 그룹화하지만, 지점 오피스 네트워크 변경 시 접두사 목록 자체를 수동으로 업데이트해야 합니다.