Een bedrijf gebruikt een transit gateway om meerdere VPC's te verbinden. Het on-premises netwerk heeft geen statisch openbaar IP-adres. Het team heeft AWS-side initiatie van VPN-verbindingen van AWS naar on-prem nodig voor verkeer dat bestemd is voor on-prem. Welke combinatie van stappen moet worden uitgevoerd om Site-to-Site VPN tot stand te brengen tussen de transit gateway en het on-prem netwerk? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer de Site-to-Site VPN tunnelopties om Internet Key Exchange versie 2 (IKEv2) te gebruiken., Gebruik een private certificate authority (CA) van AWS Private Certificate Authority om een certificaat aan te maken., Maak een customer gateway aan zonder het IP-adres van het customer gateway device te specificeren..
Waarom dit het antwoord is
Voor een Site-to-Site VPN-verbinding die wordt geïnitieerd vanuit AWS naar een on-premises netwerk zonder statisch openbaar IP-adres, is IKEv2 vereist omdat dit de enige IKE-versie is die wordt ondersteund voor VPN's met certificaatgebaseerde authenticatie. Een private CA van AWS Private Certificate Authority is nodig om de certificaten te genereren die voor deze authenticatie worden gebruikt. Bij het aanmaken van de customer gateway moet het IP-adres leeg worden gelaten, aangezien het on-premises netwerk geen statisch openbaar IP-adres heeft. De andere opties zijn onjuist: IKEv1 ondersteunt geen certificaatgebaseerde authenticatie voor AWS-geïnitieerde VPN's, een publieke CA is niet geschikt voor dit interne gebruik, en het specificeren van een dynamisch IP-adres voor de customer gateway is niet correct voor deze configuratie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig