兩個資料中心透過備援連結互連,並使用 172.16.0.0/16 範圍內的位址。它們在資料中心之間執行具有私有 ASN 和 IGP 的 iBGP。該公司在 AWS 中有一個 VPC,並且現有的 Direct Connect 從第一個資料中心連接到使用私有 VIF 的 Direct Connect gateway;該連接通告一個彙總的 172.16.0.0/16 路由。第二個彙總路由將透過不同的 Direct Connect 位置從第二個資料中心通告。要求是透過第一個 Direct Connect 路徑將流量路由到 AWS 和從 AWS 路由,僅將第二個連接用作故障轉移。哪種方法滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 local preference BGP 社群標籤標記 BGP 通告。將第一個資料中心的標籤設定為高優先級。將第二個資料中心的標籤設定為低優先級。將第二個資料中心的路由器配置為對直接 AWS BGP 通告的 local preference 低於來自第一個資料中心的通告。.
為什麼這是答案
正確答案是使用 local preference BGP 社群標籤。在 BGP 路由選擇中,local preference 是影響出站流量(從資料中心到 AWS)的首要屬性之一。透過將第一個資料中心的 local preference 設定為較高值,並將第二個資料中心的設定為較低值,可以確保資料中心總是優先透過第一個 Direct Connect 路徑將流量路由到 AWS。此外,將第二個資料中心的路由器配置為對直接 AWS BGP 通告的 local preference 低於來自第一個資料中心的通告,這確保了即使第二個 Direct Connect 連接可用,流量也會優先透過第一個資料中心。 其他選項不正確的原因: 預置私有 ASN 主要影響入站流量(從 AWS 到資料中心),而不是出站流量。 配置 Direct Connect gateway 以優先路由無法直接控制資料中心到 AWS 的出站流量路徑。 BGP 社群標籤和 ASPATH prepends 主要影響 AWS 到資料中心的入站流量,而不是資料中心到 AWS 的出站流量。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡