Een Site-to-Site VPN toont IKE-sessies die eindigen wanneer de applicatieconnectiviteit faalt. Welke actie moet de netwerkengineer ondernemen zodat, als de IKE-sessie uitvalt, deze weer tot stand komt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel de dead peer detection (DPD) timeout actie in op Restart. Start verkeer vanuit on-premises naar de VPC..
Waarom dit het antwoord is
De juiste actie is om de DPD-timeoutactie in te stellen op Restart en verkeer te starten vanuit on-premises naar de VPC. Wanneer een IKE-sessie uitvalt, zorgt de DPD-instelling 'Restart' ervoor dat de VPN-tunnel automatisch opnieuw wordt opgebouwd. Dit is essentieel voor het handhaven van continue connectiviteit. Het starten van verkeer vanuit on-premises naar de VPC (of vice versa) is nodig om de IKE-onderhandeling te initiëren en de tunnel te herstellen, aangezien de tunnel alleen wordt opgebouwd wanneer er interessant verkeer is. De optie 'Clear' zou de sessie beëindigen zonder deze opnieuw te starten. 'None' zou geen actie ondernemen bij een timeout, wat resulteert in een blijvende uitval. 'Cancel' is geen geldige DPD-timeoutactie in de context van AWS Site-to-Site VPN.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig