Компания развернула AWS Client VPN, чтобы удаленные пользователи могли получать доступ к ресурсам в нескольких пиринговых VPC и локальном центре обработки данных. Таблица маршрутизации конечной точки Client VPN содержит только 0.0.0.0/0. Группа безопасности конечной точки не имеет входящих правил и имеет одно исходящее правило, разрешающее весь трафик на 0.0.0.0/0. Несколько удаленных пользователей сообщают, что результаты веб-поиска показывают неверные данные о географическом местоположении. Какую комбинацию шагов должен предпринять сетевой инженер, чтобы исправить это с НАИМЕНЬШИМ прерыванием обслуживания? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить режим split-tunnel на конечной точке Client VPN., Добавить явные маршруты для пиринговых VPC и для локального центра обработки данных в таблицу маршрутизации Client VPN., Удалить запись 0.0.0.0/0 из таблицы маршрутизации конечной точки Client VPN..
Почему это правильный ответ
Проблема неверного географического местоположения при веб-поиске указывает на то, что весь интернет-трафик пользователей направляется через AWS Client VPN, а затем выходит в интернет из региона AWS (полное туннелирование). Чтобы исправить это с минимальным прерыванием, необходимо включить режим раздельного туннелирования (split-tunneling) на конечной точке Client VPN. Это позволит интернет-трафику идти напрямую из локальной сети пользователя, а трафику к ресурсам AWS и локального ЦОД — через VPN. Для обеспечения доступа к пиринговым VPC и локальному ЦОД после включения раздельного туннелирования, необходимо добавить явные маршруты для этих сетей в таблицу маршрутизации Client VPN. Это гарантирует, что только целевой трафик будет направляться через VPN. Наконец, запись 0.0.0.0/0 в таблице маршрутизации Client VPN должна быть удалена, так как она указывает на полное туннелирование. После включения раздельного туннелирования и добавления специфических маршрутов, эта запись становится излишней и противоречит режиму раздельного туннелирования. Переключение на AWS Site-to-Site VPN или удаление/пересоздание конечной точки Client VPN приведет к значительному прерыванию обслуживания. Удаление исходящего правила 0.0.0.0/0 из группы безопасности может заблокировать весь исходящий трафик из конечной точки Client VPN, что нарушит доступ к ресурсам.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется