Компания переходит на AWS, используя архитектуру Transit Gateway типа «звезда». Ее локальная сеть MPLS обеспечивает сегментацию с помощью MPLS VPN с разделением VRF. Два канала Direct Connect по 10 Гбит/с обеспечивают отказоустойчивое высокоскоростное подключение. Команде безопасности необходимо воспроизвести сегментацию MPLS VRF в AWS, поддерживая перекрывающиеся адресные пространства для нескольких MPLS VPN и минимизируя операционные издержки. Какое решение соответствует этим требованиям с наименьшими текущими операционными усилиями?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настроить подключение Transit Gateway Connect для каждого MPLS VPN между пограничными маршрутизаторами компании и Transit Gateway. Настроить таблицу маршрутизации транзитного шлюза, которая соответствует MPLS VPN для каждой среды разработки компании..
Почему это правильный ответ
Правильный ответ — настройка подключений Transit Gateway Connect для каждого MPLS VPN. Transit Gateway Connect поддерживает протокол BGP и позволяет использовать несколько таблиц маршрутизации Transit Gateway для изоляции трафика, что имитирует сегментацию VRF в MPLS. Это позволяет обрабатывать перекрывающиеся IP-адреса и минимизирует операционные издержки, поскольку не требует развертывания дополнительных виртуальных устройств. Развертывание SD-WAN head-end и контроллера SD-WAN увеличит операционные издержки и сложность. Настройка IPsec VPN для каждого MPLS VPN и каждой среды разработки приведет к значительному увеличению количества туннелей и сложности управления. Создание транзитного VPC с AWS Site-to-Site VRF-aware IPsec VPN не является стандартной функцией AWS и не обеспечивает необходимой гибкости для имитации VRF без дополнительных усилий.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется