Dwa centra danych są połączone redundantnymi łączami i używają adresów z zakresu 172.16.0.0/16. Między centrami danych działa iBGP z prywatnym ASN i IGP. Firma posiada jedną VPC w AWS oraz istniejące połączenie Direct Connect z pierwszego centrum danych do bramy Direct Connect za pomocą prywatnego VIF; to połączenie rozgłasza sumaryczną trasę 172.16.0.0/16. Druga sumaryczna trasa będzie rozgłaszana z drugiego centrum danych poprzez inną lokalizację Direct Connect. Wymagane jest kierowanie ruchu do i z AWS przez pierwszą ścieżkę Direct Connect, używając drugiego połączenia tylko jako przełączania awaryjnego. Które podejście spełnia to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Oznacz anonsy BGP tagami społeczności BGP local preference. Ustaw tag na wysoką preferencję dla pierwszego centrum danych. Ustaw tag na niską preferencję dla drugiego centrum danych. Skonfiguruj router drugiego centrum danych tak, aby miał niższą preferencję lokalną dla bezpośrednich anonsów BGP z AWS niż dla anonsów z pierwszego centrum danych..
Dlaczego to jest odpowiedź
Poprawna odpowiedź wykorzystuje atrybut BGP Local Preference, który jest kluczowy do kontrolowania ścieżki wychodzącej z AWS do centrów danych. Ustawiając wyższą preferencję lokalną dla anonsów z pierwszego centrum danych, AWS będzie preferował tę ścieżkę. Ustawienie niższej preferencji dla drugiego centrum danych sprawi, że będzie ono używane tylko w przypadku awarii pierwszego. Dodatkowo, konfiguracja routera w drugim centrum danych, aby preferował trasy z pierwszego centrum danych, zapewnia, że ruch z centrów danych do AWS również będzie kierowany przez pierwszą ścieżkę. Pierwsza opcja jest niepoprawna, ponieważ dodawanie prywatnego ASN do anonsów z drugiego centrum danych i dodawanie drugiego VIF do pierwszego połączenia nie zapewnia kontroli nad preferencjami ścieżki w sposób wymagany dla przełączania awaryjnego. Trzecia opcja jest niepoprawna, ponieważ brama Direct Connect nie ma bezpośredniej opcji konfiguracji preferencji routingu w taki sposób, aby wymusić preferowanie konkretnego połączenia Direct Connect. Czwarta opcja, choć ASPATH prepending wpływa na ruch przychodzący do AWS, nie jest wystarczająca do kontrolowania ruchu wychodzącego z AWS do centrów danych w sposób precyzyjny, a tagi społeczności BGP dla regionu AWS nie służą do kontroli preferencji lokalnych w centrach danych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana