Сетевой инженер настроил Site-to-Site VPN между локальной средой и VPC, используя виртуальный частный шлюз. Туннель поднят, но во время повторной установки ключа (rekey) на Фазе 2 устройство customer gateway сообщает о получении параметров, которые не соответствуют его конфигурации. Customer gateway уже настроен на использование самых сильных алгоритмов, предоставленных в конфигурации AWS VPN. Что должен сделать инженер для устранения и решения этой проблемы?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Проверить нативные логи customer gateway. Ограничить параметры VPN-туннеля конкретными параметрами VPN, которые требуются customer gateway..
Почему это правильный ответ
Проблема возникает на стороне customer gateway (CGW) во время пересогласования ключей (rekeying) Фазы 2, когда CGW сообщает о получении несоответствующих параметров. Это указывает на то, что конфигурация на CGW не соответствует параметрам, предлагаемым AWS VPN. Следовательно, инженер должен в первую очередь проверить нативные логи именно customer gateway, чтобы точно определить, какие параметры не совпадают. Затем необходимо ограничить параметры VPN-туннеля на стороне AWS (в конфигурации Site-to-Site VPN) так, чтобы они соответствовали самым сильным алгоритмам, уже настроенным на customer gateway. Логи CloudWatch для виртуального частного шлюза (VGW) или CGW не предоставят достаточно детальной информации о несоответствии параметров на стороне CGW. Ограничение параметров на стороне VGW без проверки логов CGW может не решить проблему, если на CGW есть другие специфические требования.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется