Konfigurujesz AWS Client VPN tak, aby użytkownicy lokalni mogli uzyskiwać dostęp do zasobów w VPC, ale zgodność wymaga, aby tylko ruch przeznaczony dla VPC przechodził przez tunel VPN. Jak należy skonfigurować punkt końcowy Client VPN, aby to wymusić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz tryb split-tunnel na punkcie końcowym Client VPN, aby tylko ruch przeznaczony dla VPC był wysyłany przez tunel..
Dlaczego to jest odpowiedź
Włączenie trybu split-tunnel na punkcie końcowym Client VPN jest prawidłowym rozwiązaniem, ponieważ ten tryb konfiguruje klientów VPN tak, aby tylko ruch przeznaczony dla sieci docelowej (VPC w tym przypadku) był kierowany przez tunel VPN. Cały inny ruch internetowy jest kierowany bezpośrednio z urządzenia użytkownika, omijając tunel VPN. Skojarzenie punktu końcowego z prywatną podsiecią z bramą NAT lub określenie adresów IP serwerów DNS to standardowe kroki konfiguracji, ale nie wymuszają kierowania tylko ruchu do VPC przez tunel. Wybór prywatnego certyfikatu tożsamości klienta dotyczy uwierzytelniania, a nie routingu ruchu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana