AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
一位網路工程師使用虛擬私有閘道在本地部署和 VPC 之間設定了 Site-to-Site VPN。通道已建立,但在 Phase 2 重新金鑰期間,客戶閘道裝置回報收到的參數與其設定接受的參數不符。客戶閘道已設定為使用 AWS VPN 設定中提供的最強演算法。工程師應該如何疑難排解並解決此問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 檢查原生客戶閘道日誌。將 VPN 通道選項限制為客戶閘道所需的特定 VPN 參數。.
為什麼這是答案
當 Site-to-Site VPN 的 Phase 2 重新金鑰失敗時,且客戶閘道回報參數不符,這表示 AWS 端提供的參數與客戶閘道預期的不一致。由於問題發生在客戶閘道端,最直接的疑難排解步驟是檢查客戶閘道設備的原生日誌,以了解它拒絕了哪些特定參數。AWS 不會提供客戶閘道的 CloudWatch 日誌。一旦識別出問題參數,工程師應將 AWS VPN 通道選項限制為客戶閘道支援且接受的特定 VPN 參數,以確保兩端協商成功。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡