Firma będzie migrować z centrum danych on-premises do AWS etapami. Inżynier sieci konfiguruje tymczasową sieć Site-to-Site VPN kończącą się na wirtualnej bramie prywatnej, oczekując na łącze Direct Connect o przepustowości 10 Gbps, którego dostawca potrzebuje 3 miesiące na uruchomienie. Inżynier zauważa, że przepustowość VPN jest ograniczona do 1,25 Gbps pomimo wydajnego urządzenia customer gateway. Co powinien zrobić inżynier, aby zwiększyć przepustowość VPN, dopóki Direct Connect nie będzie dostępne?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utworzyć transit gateway. Dołączyć VPC do transit gateway. Utworzyć kilka dodatkowych połączeń Site-to-Site VPN, które kończą się na transit gateway. Skonfigurować routing ECMP (equal-cost multi-path), aby używać wszystkich połączeń VPN jednocześnie..
Dlaczego to jest odpowiedź
Pojedyncze połączenie Site-to-Site VPN kończące się na wirtualnej bramie prywatnej (VGW) ma maksymalną przepustowość 1,25 Gbps. Aby zwiększyć przepustowość, należy zastosować wiele tuneli VPN z równoważeniem obciążenia. Transit Gateway obsługuje ECMP (Equal-Cost Multi-Path) dla wielu tuneli VPN, co pozwala na agregację przepustowości. Tworząc kilka połączeń VPN do Transit Gateway i konfigurując ECMP, można osiągnąć wyższą łączną przepustowość. Skontaktowanie się z pomocą techniczną AWS nie zwiększy limitu pojedynczego tunelu VPN. Zakup mocniejszego urządzenia customer gateway nie rozwiązuje problemu limitu przepustowości po stronie AWS dla pojedynczego tunelu VPN. Utworzenie wielu połączeń VPN do tej samej wirtualnej bramy prywatnej nie umożliwi ECMP dla agregacji przepustowości w tym scenariuszu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana