地端系統和 VPC 中的 EC2 執行個體之間的資料傳輸,受到單一 Site-to-Site VPN 到 AWS Transit Gateway 輸送量的限制。此設計需要具備高可用性、安全性,並能隨著流量增長而擴展從地端到 VPC 的 VPN 輸送量。哪種設計符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定多個基於動態 BGP 的 Site-to-Site VPN 連線到 Transit Gateway。設定等價多路徑路由 (ECMP)。.
為什麼這是答案
正確答案是設定多個基於動態 BGP 的 Site-to-Site VPN 連線到 Transit Gateway 並啟用等價多路徑路由 (ECMP)。多個 VPN 連線提供高可用性,因為一個連線失敗時,流量可以透過其他連線路由。BGP 實現了動態路由,確保在連線狀態變化時自動調整路由。ECMP 允許流量在多個 VPN 通道上進行負載平衡,從而提高整體輸送量並實現擴展。 靜態路由的 Site-to-Site VPN 不支援 ECMP,因此無法實現流量的負載平衡和輸送量擴展。單一 Site-to-Site VPN 連線(即使啟用加速)仍存在單點故障,且加速功能主要改善延遲而非大幅提高輸送量以滿足高擴展性需求。透過網際網路建立基於軟體設備的 VPN 連線會增加管理複雜性,且其輸送量受限於 EC2 執行個體的網路能力和網際網路的不可預測性,無法保證高可用性和擴展性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡