Een bedrijf heeft een IPsec VPN-tunnel tussen zijn VPC en zijn on-premises netwerk. De tunnel wordt weergegeven als UP, maar EC2-instances kunnen on-premises hosts niet pingen. Wat moet een SysOps-beheerder doen om de connectiviteit te herstellen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel route propagation in voor de virtual private gateway in de routetabel die wordt gebruikt door het subnet van de EC2-instances..
Waarom dit het antwoord is
De correcte optie is het inschakelen van route propagation voor de virtual private gateway in de routetabel. Hoewel de IPsec VPN-tunnel 'UP' is, betekent dit alleen dat de tunnel is opgezet. Zonder route propagation weet het VPC-subnet niet hoe het verkeer naar het on-premises netwerk moet routeren. Door route propagation in te schakelen, worden de routes van de virtual private gateway (VGW) automatisch toegevoegd aan de routetabel van het subnet, waardoor EC2-instances on-premises hosts kunnen bereiken. De andere opties zijn onjuist: Het toevoegen van een inkomende security group-regel voor ICMP is noodzakelijk voor pingen, maar lost het onderliggende routeringsprobleem niet op. Zonder de juiste routes zal het verkeer de EC2-instances nooit bereiken. Een VPC peering-verbinding is bedoeld voor communicatie tussen twee VPC's, niet tussen een VPC en een on-premises netwerk via een VPN-gateway. Het wijzigen van de VPC DHCP options set heeft geen invloed op de routering van verkeer via een IPsec VPN-tunnel. DHCP-opties zijn voornamelijk voor DNS-servers en domeinnamen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig