VPN-соединение Site-to-Site между транзитным шлюзом и локальной сетью использует BGP через два туннеля с active/active ECMP на транзитном шлюзе. Трафик из локальной сети уходит через туннель A, но обратный трафик EC2 возвращается через туннель B и отбрасывается на customer gateway. Инженер должен исправить это, не снижая общую пропускную способность VPN. Что следует предпринять?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настроить виртуальные туннельные интерфейсы на customer gateway, чтобы разрешить асимметричную маршрутизацию..
Почему это правильный ответ
Правильный ответ — настроить виртуальные туннельные интерфейсы на customer gateway, чтобы разрешить асимметричную маршрутизацию. Проблема возникает из-за того, что customer gateway отбрасывает пакеты, которые приходят по туннелю, отличному от того, по которому они были отправлены. Это типичное поведение для некоторых VPN-устройств, которые ожидают симметричной маршрутизации. Разрешение асимметричной маршрутизации на customer gateway позволит ему принимать трафик независимо от того, по какому туннелю он пришел, сохраняя при этом преимущества ECMP и полную пропускную способность. Настройка AS path prepending или local preference изменит предпочтения маршрутизации, но не решит проблему отбрасывания пакетов из-за асимметрии на customer gateway. Установка одного туннеля как основного в настройках Site-to-Site VPN AWS не предотвратит асимметричную маршрутизацию, так как AWS продолжит использовать ECMP, если BGP настроен соответствующим образом. Переключение на статическую маршрутизацию устранит ECMP и, следовательно, снизит общую пропускную способность, что противоречит условию задачи.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется