某公司部署了 AWS Client VPN,以便遠端使用者可以存取多個對等 VPC 和地端資料中心的資源。Client VPN 端點路由表只包含 0.0.0.0/0。該端點的安全群組沒有入站規則,只有一個允許所有流量到 0.0.0.0/0 的出站規則。一些遠端使用者回報他們的網路搜尋結果顯示了不正確的地理位置資料。網路工程師應採取哪種步驟組合來以最少的服務中斷修復此問題?(選擇三項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Client VPN 端點上啟用分割通道模式 (split-tunnel mode)。, 將對等 VPC 和地端資料中心的明確路由新增到 Client VPN 路由表。, 從 Client VPN 端點路由表中移除 0.0.0.0/0 條目。.
為什麼這是答案
啟用分割通道模式 (split-tunnel mode) 允許 Client VPN 流量只透過 VPN 隧道傳輸目的地為公司網路的流量,而將網際網路流量直接從使用者本地網路發送,避免了所有流量都經由 AWS 路由,導致地理位置判斷錯誤。將對等 VPC 和地端資料中心的明確路由新增到 Client VPN 路由表,確保了這些內部資源的流量能夠正確地透過 VPN 隧道傳輸。從 Client VPN 端點路由表中移除 0.0.0.0/0 條目,是啟用分割通道模式的必要步驟,它阻止了所有流量都透過 VPN 隧道傳輸。切換到 AWS Site-to-Site VPN 不適用於遠端使用者存取,且會造成服務中斷。移除安全群組的出站規則會阻斷所有流量,導致服務中斷。刪除並重建 Client VPN 端點會造成長時間的服務中斷,且無法解決根本問題。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡