Połączenie Site-to-Site VPN między bramą tranzytową (transit gateway) a środowiskiem on-premises wykorzystuje BGP przez dwa tunele z aktywnym/aktywnym ECMP na bramie tranzytowej. Ruch z on-premises wychodzi przez tunel A, ale ruch powrotny z EC2 wraca przez tunel B i jest odrzucany na customer gateway. Inżynier musi to naprawić bez obniżania całkowitej przepustowości VPN. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dostosować wirtualne interfejsy tunelowe na customer gateway, aby zezwolić na routing asymetryczny..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to zezwolenie na routing asymetryczny na wirtualnych interfejsach tunelowych na customer gateway. Problem wynika z tego, że ruch wychodzący z on-premises i powracający z AWS używa różnych tuneli, co jest naturalne przy aktywnym/aktywnym ECMP. Customer gateway odrzuca pakiety, ponieważ oczekuje, że ruch powrotny przyjdzie tym samym tunelem, którym wyszedł. Zezwolenie na routing asymetryczny rozwiązuje ten problem, umożliwiając przetwarzanie ruchu powrotnego niezależnie od tunelu, którym wyszedł ruch wychodzący, zachowując jednocześnie pełną przepustowość. Konfiguracja AS path prepending lub local preference wymusiłaby preferowanie jednego tunelu, co obniżyłoby całkowitą przepustowość, ponieważ drugi tunel byłby używany tylko jako backup. Oznaczenie tunelu jako podstawowego również ograniczyłoby wykorzystanie drugiego tunelu. Przełączenie na routing statyczny nie rozwiąże problemu asymetrii w środowisku aktywnym/aktywnym i może również ograniczyć elastyczność routingu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana