Firma utrzymuje kilka połączeń AWS Site-to-Site VPN między swoją lokalną bramą klienta (customer gateway) a bramą tranzytową (transit gateway). Aplikacja obecnie używa protokołu IPv4 przez VPN-y. VPC zostało zaktualizowane do dual-stack, a firma chce, aby nowe obciążenia były tylko IPv6. Ruch IPv6 nie działa przez istniejące VPN-y. Które podejście zapewnia obsługę IPv6 przy najmniejszym narzucie operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nowe połączenie Site-to-Site VPN, które obsługuje IPv6..
Dlaczego to jest odpowiedź
Istniejące połączenia AWS Site-to-Site VPN utworzone dla IPv4 nie obsługują automatycznie IPv6. Aby uzyskać obsługę IPv6, należy utworzyć nowe połączenie Site-to-Site VPN skonfigurowane dla IPv6. Jest to najprostsze rozwiązanie, ponieważ AWS zarządza infrastrukturą VPN. Tworzenie nowego połączenia Site-to-Site VPN do samodzielnie zarządzanej instancji EC2 jest bardziej złożone i wymaga większego narzutu operacyjnego, ponieważ trzeba zarządzać instancją, oprogramowaniem VPN i jego konfiguracją. Aktualizacja istniejących połączeń Site-to-Site VPN w celu obsługi IPv6 nie jest możliwa – konfiguracja protokołu jest ustalana podczas tworzenia połączenia. Aktualizacja publicznego adresu IP lokalnej bramy klienta z IPv4 na IPv6 nie wystarczy, aby umożliwić ruch IPv6 przez istniejące połączenia VPN, ponieważ protokół tunelu VPN również musi być skonfigurowany dla IPv6.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana