一個在傳輸閘道和地端網路之間的 Site-to-Site VPN,透過兩個通道使用 BGP 和傳輸閘道上的 active/active ECMP。來自地端網路的流量經由通道 A 送出,但 EC2 回傳流量卻經由通道 B 回來,並在客戶閘道被丟棄。工程師必須在不降低總 VPN 頻寬的情況下解決此問題。應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 調整客戶閘道上的虛擬通道介面以允許非對稱路由。.
為什麼這是答案
正確答案是調整客戶閘道上的虛擬通道介面以允許非對稱路由。由於傳輸閘道上的 active/active ECMP,流量可能會透過不同的通道進出。如果客戶閘道配置為不允許非對稱路由,則回傳流量(透過不同通道到達)將被丟棄。允許非對稱路由可以解決此問題,同時保持兩個通道的頻寬利用率。 將客戶閘道設定為使用 AS path prepending 並調整 local preference 會導致一個通道被偏好,降低總頻寬。設定 Site-to-Site VPN 選項將第一個通道標記為主要,也會導致一個通道被偏好,降低總頻寬。將 Site-to-Site VPN 切換到 active/active 模式的靜態路由並不能解決非對稱路由的問題,因為靜態路由通常不支援 ECMP,並且會限制靈活性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡