Компания настроила IPsec VPN-туннель между своим VPC и локальной сетью. Туннель отображается как UP, но инстансы EC2 не могут пинговать локальные хосты. Что должен сделать SysOps-администратор для восстановления соединения?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить распространение маршрутов (route propagation) для виртуального частного шлюза в таблице маршрутизации, используемой подсетью инстансов EC2..
Почему это правильный ответ
Правильный ответ: Включение распространения маршрутов (route propagation) для виртуального частного шлюза (VGW) в таблице маршрутизации, используемой подсетью инстансов EC2, позволит таблице маршрутизации автоматически получать маршруты от VGW. Это необходимо для того, чтобы инстансы EC2 знали, как достичь локальных хостов через VPN-туннель. Неправильные варианты: Добавление правила для входящего трафика в группу безопасности разрешит ICMP-трафик, но не решит проблему отсутствия маршрута к локальной сети. Без правильного маршрута пакеты не достигнут группы безопасности. Установка VPC peering connection между VPN-шлюзом и подсетью EC2 инстансов не имеет смысла, так как VPC peering используется для соединения двух разных VPC, а не для интеграции VPN-шлюза с подсетью внутри одного VPC. Изменение набора параметров DHCP VPC не повлияет на маршрутизацию трафика через VPN-туннель. DHCP используется для предоставления IP-адресов и информации о DNS-серверах, а не для маршрутизации между VPC и локальной сетью.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется