AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
連線到分支辦公室的 Site-to-Site VPN 在傳輸閘道上終止,並使用靜態路由。傳輸閘道路由表包含許多指向特定分支辦公室子網路的靜態路由。分支辦公室隨後擴展其子網路範圍,導致連線失敗。哪種方法可以在解決此問題的同時,最大限度地減少未來的管理工作?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在傳輸閘道上建立一個動態路由的 VPN 連線。將動態路由的 VPN 連線連接到分支辦公室。為 VPN 附件建立傳播到傳輸閘道路由表。移除現有的靜態 VPN 連線。.
為什麼這是答案
現有的靜態路由 VPN 需要手動更新傳輸閘道上的路由表,每次分支辦公室子網路範圍變更時都必須這樣做,這增加了管理負擔。建立一個動態路由的 VPN 連線(例如使用 BGP)並啟用路由傳播,可以讓分支辦公室的路由自動傳播到傳輸閘道路由表。這樣,當分支辦公室的子網路範圍擴展時,路由會自動更新,無需手動干預,從而最大限度地減少了未來的管理工作。
選項一雖然減少了路由條目,但每次分支辦公室子網路變更時仍需要手動更新聚合路由。選項二 Direct Connect 是一種不同的連接方式,成本較高且不直接解決現有 VPN 的靜態路由問題。選項四使用首碼清單仍需要手動維護清單,無法自動更新路由。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡