Firma ma tunel IPsec VPN między swoim VPC a siecią lokalną. Tunel jest wyświetlany jako UP, ale instancje EC2 nie mogą pingować hostów lokalnych. Co powinien zrobić administrator SysOps, aby przywrócić łączność?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz propagację tras dla wirtualnej bramy prywatnej w tabeli routingu używanej przez podsieć instancji EC2..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to włączenie propagacji tras dla wirtualnej bramy prywatnej w tabeli routingu. Kiedy tunel VPN jest "UP", oznacza to, że połączenie sieciowe jest nawiązane, ale aby ruch mógł przepływać między VPC a siecią lokalną, tabele routingu w VPC muszą wiedzieć, jak dotrzeć do sieci lokalnej. Włączenie propagacji tras automatycznie dodaje trasy z bramy prywatnej (Virtual Private Gateway) do tabeli routingu, umożliwiając instancjom EC2 wysyłanie ruchu do sieci lokalnej i odbieranie go. Dodanie reguły grupy bezpieczeństwa dla ruchu przychodzącego na instancjach EC2 jest ważne dla zezwolenia na ruch ICMP, ale nie rozwiąże problemu braku routingu. Jeśli trasy nie są skonfigurowane, ruch nigdy nie dotrze do instancji, aby mógł zostać zablokowany przez grupę bezpieczeństwa. Ustanowienie połączenia VPC peering jest używane do łączenia dwóch VPC w AWS, a nie do łączenia VPC z siecią lokalną przez VPN. Modyfikacja zestawu opcji DHCP VPC nie ma wpływu na routing ruchu przez tunel VPN; opcje DHCP służą do konfiguracji sieciowej instancji, takiej jak serwery DNS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana