某公司在內部部署的客戶閘道與 Transit Gateway 之間維護了多個 AWS Site-to-Site VPN。應用程式目前透過 VPN 使用 IPv4。VPC 已更新為雙堆疊,公司希望新的工作負載僅限 IPv6。IPv6 流量無法透過現有的 VPN。哪種方法能以最少的操作負擔提供 IPv6 支援?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立支援 IPv6 的新 Site-to-Site VPN 連線。.
為什麼這是答案
AWS Site-to-Site VPN 目前不支援透過單一 VPN 連線同時傳輸 IPv4 和 IPv6 流量。若要支援 IPv6 流量,必須建立一個新的 Site-to-Site VPN 連線,並在建立時明確啟用 IPv6 支援。這是最直接且操作負擔最小的方法,因為它利用了 AWS 原生服務。 建立新的 Site-to-Site VPN 連線到自管 EC2 實例會增加額外的管理複雜性和成本,因為需要維護 EC2 實例和相關軟體。更新現有的 Site-to-Site VPN 連線以支援 IPv6 是不可行的,因為 AWS 不提供此功能。將客戶閘道的公有 IP 位址更新為 IPv6 不會解決 VPN 通道本身不支援 IPv6 流量的問題,因為 VPN 連線的協議和設定才是關鍵。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡