Q42 — AWS ANS-C01 第1章

第 42/100 题 | ← 返回第1章

一家物流公司在AWS区域中拥有多个VPC。该公司使用Transit Gateway连接这些VPC。该公司还拥有多个本地办公室,通过互联网上的AWS Site-to-Site VPN连接接入Transit Gateway。该公司已为每个办公室配置了一个Transit Gateway VPN附件。所有路由表均已启用路由传播。每个Site-to-Site VPN连接均采用主备模式的两条隧道。该公司已在Site-to-Site VPN连接和办公室客户网关上配置了适当的静态路由。该公司希望利用每个办公室的两条IPsec隧道,以最大化整体VPN连接带宽。为满足这些要求,需要进行哪些架构变更?

正确答案: C. 在Transit Gateway上启用等价多路径(ECMP)路由。确保客户网关支持并启用了ECMP。将Transit Gateway与客户网关之间的路由配置从静态路由更改为BGP。从客户网关中移除相关静态路由。

解析

AWS Transit Gateway支持ECMP(等价多路径路由)时要求使用动态路由协议BGP,而非静态路由。静态路由无法实现多路径负载均衡。启用ECMP需确保客户网关支持并配置BGP,替换原有的静态路由。AWS官方文档指出,Transit Gateway通过BGP动态路由协议才能利用多个VPN隧道实现带宽聚合。选项C正确地将静态路由转为BGP,移除了静态路由的约束,符合ECMP的运行条件。其他选项要么保留静态路由(B),要么引入不必要的社区字符串配置(D),或采用非标准技术(A)。