Inżynier sieci skonfigurował Site-to-Site VPN między środowiskiem on-premises a VPC, używając wirtualnej bramy prywatnej (virtual private gateway). Tunel działa, ale podczas rekeyingu Fazy 2 urządzenie bramy klienta (customer gateway) zgłasza otrzymywanie parametrów, które nie pasują do tych, które jest skonfigurowane do akceptowania. Brama klienta jest już skonfigurowana z najsilniejszymi algorytmami dostępnymi w konfiguracji AWS VPN. Co powinien zrobić inżynier, aby rozwiązać ten problem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Sprawdzić natywne logi customer gateway. Ograniczyć opcje tunelu VPN do konkretnych parametrów VPN, których wymaga customer gateway..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to sprawdzenie natywnych logów bramy klienta (customer gateway) i ograniczenie opcji tunelu VPN do konkretnych parametrów, których wymaga customer gateway. Problem dotyczy rekeyingu Fazy 2, gdzie brama klienta zgłasza niezgodność parametrów. Oznacza to, że AWS VPN oferuje parametry, których brama klienta nie akceptuje. Analiza logów customer gateway pozwoli zidentyfikować te niezgodne parametry. Następnie, w konfiguracji tunelu VPN w AWS (po stronie virtual private gateway), należy ograniczyć dostępne opcje do tych, które są obsługiwane i wymagane przez customer gateway. Pozostałe opcje są nieprawidłowe, ponieważ: Sprawdzanie logów virtual private gateway (natywnych lub CloudWatch) nie pomoże zidentyfikować, dlaczego customer gateway odrzuca parametry. Problem leży po stronie customer gateway. CloudWatch nie monitoruje natywnych logów customer gateway, a logi virtual private gateway nie dostarczą informacji o preferencjach customer gateway.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana