Połączenie Site-to-Site VPN z oddziałem kończy się na bramie tranzytowej (transit gateway) i wykorzystuje statyczne trasy. Tabela routingu bramy tranzytowej zawiera wiele statycznych tras wskazujących na konkretne podsieci oddziału. Oddział później rozszerza swoje zakresy podsieci, a łączność ulega awarii. Które podejście minimalizuje przyszłą pracę administracyjną, jednocześnie rozwiązując ten problem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz dynamicznie routowane połączenie VPN na bramie tranzytowej. Podłącz dynamicznie routowane połączenie VPN do oddziału. Utwórz propagację dla załącznika VPN do tabeli routingu bramy tranzytowej. Usuń istniejące statyczne połączenie VPN..
Dlaczego to jest odpowiedź
Poprawna odpowiedź minimalizuje przyszłą pracę administracyjną, automatyzując aktualizacje tras. Tworząc dynamicznie routowane połączenie VPN (z BGP), brama tranzytowa automatycznie uczy się tras z oddziału i propaguje je do swojej tabeli routingu. Oznacza to, że gdy oddział rozszerzy swoje podsieci, trasy zostaną automatycznie zaktualizowane bez ręcznej interwencji. Określenie supernetu wymagałoby ręcznej aktualizacji za każdym razem, gdy zakresy podsieci wykraczałyby poza zdefiniowany supernet, co nie minimalizuje pracy administracyjnej. AWS Direct Connect Gateway jest rozwiązaniem dla Direct Connect, a nie dla Site-to-Site VPN, i nie rozwiązuje problemu dynamicznego routingu przez VPN. Lista prefiksów wymagałaby ręcznej aktualizacji za każdym razem, gdy oddział dodawałby nowe podsieci, co również nie minimalizuje pracy administracyjnej.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana