AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 물류 회사에 Transit Gateway를 통해 연결된 리전 내 여러 VPC가 있습니다. 여러 온프레미스 사무실은 인터넷을 통해 Site-to-Site VPN을 사용하여 Transit Gateway에 연결됩니다. 각 사무실에는 하나의 Transit Gateway VPN 연결과 활성-수동 설정의 두 터널이 있습니다. 사무실에서는 VPN과 고객 게이트웨이 모두에서 정적 경로를 사용합니다. 이 회사는 총 VPN 대역폭을 최대화하기 위해 각 사무실에 대해 두 IPsec 터널을 동시에 사용하려고 합니다. 이를 달성하는 데 필요한 설계 변경 사항은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Transit Gateway에서 ECMP(Equal-Cost Multi-Path) 라우팅을 활성화합니다. 고객 게이트웨이에서 ECMP가 지원되고 활성화되어 있는지 확인합니다. Transit Gateway와 고객 게이트웨이 간의 라우팅 구성을 정적 라우팅에서 BGP로 변경합니다. 고객 게이트웨이에서 관련 정적 경로를 제거합니다..
이것이 정답인 이유
정답은 Transit Gateway에서 ECMP를 활성화하고, 고객 게이트웨이에서 ECMP를 지원하며, 라우팅을 정적에서 BGP로 변경하는 것입니다. AWS Site-to-Site VPN은 기본적으로 활성-수동 구성으로 작동하며, 두 터널을 동시에 사용하려면 ECMP가 필요합니다. ECMP는 BGP를 통해서만 작동하므로 BGP 라우팅으로 전환해야 합니다. 정적 라우팅은 ECMP를 지원하지 않습니다. BGP로 전환하면 고객 게이트웨이의 정적 경로를 제거해야 합니다.
오답 1은 Transit Gateway Connect를 사용하여 대역폭을 늘릴 수 있지만, 기존 VPN 연결을 전송으로 사용하면 VPN 터널의 활성-수동 제한이 해결되지 않습니다. 오답 2는 정적 라우팅에서 ECMP를 활성화할 수 없으므로 잘못되었습니다. 오답 4는 BGP에서 커뮤니티 문자열을 사용하여 라우팅 정책을 제어할 수 있지만, ECMP 활성화와 직접적인 관련은 없습니다.