트랜짓 게이트웨이와 온프레미스 간의 Site-to-Site VPN은 트랜짓 게이트웨이에서 액티브/액티브 ECMP를 사용하여 두 개의 터널을 통해 BGP를 사용합니다. 온프레미스에서 나가는 트래픽은 터널 A를 통해 나가지만, EC2 반환 트래픽은 터널 B를 통해 돌아오고 고객 게이트웨이에서 삭제됩니다. 엔지니어는 총 VPN 대역폭을 낮추지 않고 이 문제를 해결해야 합니다. 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 비대칭 라우팅을 허용하도록 고객 게이트웨이의 가상 터널 인터페이스를 조정합니다..
이것이 정답인 이유
이 문제는 Site-to-Site VPN의 비대칭 라우팅으로 인해 발생합니다. 트랜짓 게이트웨이는 ECMP(Equal-Cost Multi-Path)를 사용하여 두 터널에 트래픽을 분산하지만, 온프레미스 고객 게이트웨이는 단일 터널을 통해 트래픽을 보내고 다른 터널을 통해 돌아오는 트래픽을 삭제합니다. 고객 게이트웨이의 가상 터널 인터페이스를 조정하여 비대칭 라우팅을 허용하면, 트랜짓 게이트웨이에서 돌아오는 트래픽이 다른 터널을 통해 수신될 수 있습니다. 오답 설명: AS path prepending은 경로를 길게 만들어 특정 경로의 우선순위를 낮추는 데 사용되지만, 이 경우 비대칭 라우팅 자체를 해결하지 못합니다. Site-to-Site VPN 옵션에 터널을 기본으로 표시하는 기능은 없습니다. Site-to-Site VPN을 정적 라우팅으로 전환하면 ECMP의 이점(대역폭 증가)을 잃게 되므로, 총 VPN 대역폭을 낮추지 않고 문제를 해결해야 한다는 요구 사항에 부합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음