某公司在叢集置放群組中的 EC2 執行個體上執行軟體解決方案。應用程式的 UI 是一個單一的 HTML 頁面 (1,024 位元組)。該軟體還會處理大於 1,024 MB 的檔案,並應要求將這些檔案提供給用戶端。檔案以 Don't Fragment 旗標共用,並且 EC2 執行個體的 ENI 已設定為 jumbo frames。無論用戶端是在 VPC 中、網際網路上還是內部部署,UI 始終可從允許的來源 IP 存取。然而,用戶端有時無法接收請求的檔案,因為檔案無法成功地從伺服器傳輸到用戶端。以下哪項可能是這些失敗的根本原因?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 來源 IP 位址來自透過 AWS Site-to-Site VPN 路由的內部部署主機。, 來源 IP 位址來自透過公用網際網路連線的主機。.
為什麼這是答案
當傳輸大檔案並設定了「不分段 (Don't Fragment)」旗標時,路徑中的任何裝置若遇到大於其最大傳輸單元 (MTU) 的封包,將會丟棄該封包而不是分段。EC2 執行個體的 ENI 設定為 jumbo frames (MTU 9001),但網際網路和 Site-to-Site VPN 通常有較小的 MTU (例如網際網路通常為 1500,VPN 可能更低)。因此,來自網際網路或 Site-to-Site VPN 的用戶端在接收大於其路徑 MTU 的檔案時,會因為封包無法分段而被丟棄,導致傳輸失敗。Direct Connect 則可以支援 jumbo frames,因此通常不會有此問題。安全群組不允許 ICMP 流量或作業系統不支援 jumbo frames 不會直接導致檔案傳輸失敗。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡