Połączenie Site-to-Site VPN pokazuje, że sesje IKE kończą się, gdy łączność aplikacji zawodzi. Jakie działanie powinien podjąć inżynier sieci, aby sesja IKE, jeśli się zakończy, została ponownie nawiązana?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustaw akcję limitu czasu DPD (dead peer detection) na Restart. Zainicjuj ruch ze środowiska lokalnego do VPC..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to „Ustaw akcję limitu czasu DPD (dead peer detection) na Restart. Zainicjuj ruch ze środowiska lokalnego do VPC.” Gdy sesje IKE (Internet Key Exchange) kończą się, a łączność aplikacji zawodzi w połączeniu Site-to-Site VPN, należy skonfigurować akcję DPD (Dead Peer Detection) na „Restart”. Ta opcja powoduje, że brama VPN automatycznie próbuje ponownie ustanowić tunel IKE, jeśli partner VPN nie odpowiada. Aby zainicjować ponowne nawiązanie sesji, ruch musi zostać zainicjowany ze środowiska lokalnego do VPC. Brama VPN AWS jest pasywna i czeka na ruch inicjowany z bramy klienta. Opcja „Clear” (Wyczyść) spowodowałaby usunięcie tunelu bez próby ponownego nawiązania, co nie rozwiązałoby problemu. Opcja „None” (Brak) wyłączyłaby DPD, uniemożliwiając automatyczne wykrywanie i ponowne nawiązywanie sesji. Opcja „Cancel” (Anuluj) nie jest standardową akcją DPD w kontekście AWS VPN. Zainicjowanie ruchu z VPC do środowiska lokalnego nie spowodowałoby ponownego nawiązania sesji IKE, ponieważ brama AWS VPN czeka na ruch inicjowany z bramy klienta.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana