無限ノック › ANS 練習問題一覧 › 問題
ANSネットワーク管理と運用

ある企業は、オンプレミスデータセンターとAWS間をAWS Site-to-Site VPNで接続し、Transit Gateway にVPNアタッチメントを終端しています。アプリケーションのデータ同期トラフィックが増加し、オンプレミスとVPC間で約4Gbpsのスループットが恒常的に必要になりました。しかし、現在は単一のVPN接続を使用しており、トラフィックが頭打ちになっています。ネットワークチームは、追加のハードウェアやDirect Connectの新規敷設なしに、既存のVPN基盤でスループットを拡張したいと考えています。最も適切な構成はどれですか。

A
Transit Gateway ルートテーブルでECMPを有効化し、複数のSite-to-Site VPN接続を作成して各接続のBGPで同一のオンプレミスプレフィックスを広告し、トラフィックを複数トンネルに分散する
✓ 正解
VPNトンネルは1本あたり約1.25Gbpsが上限のため、Transit GatewayのECMPで複数VPN接続に同一プレフィックスをBGP広告し、フロー単位で分散すれば集約帯域をトンネル数分スケールできる。追加ハードや新規DXなしで4Gbpsを満たせる唯一の構成。
B
単一のSite-to-Site VPN接続内の2本のトンネルをアクティブ/アクティブで使用し、オンプレミスルーターでスタティックルーティングを設定して両トンネルへ均等にトラフィックを送信する
単一VPN接続内の2本目トンネルは冗長用で、ECMPは1接続内では機能しない。スタティックルーティングでは複数トンネルへのフロー分散も実現できず、集約スループットは単一トンネルの上限約1.25Gbpsを超えられないため要件未達。
C
Transit Gateway を Direct Connect Gateway に関連付け、Transit VIF 経由でトラフィックをルーティングして、VPNトンネルあたりの帯域制限を回避する
Transit VIFはAWS Direct Connectの新規敷設を前提とする構成であり、「追加ハードウェアやDirect Connectの新規敷設なし」という制約に反する。既存VPN基盤のみでスケールする要件を満たさない。
D
VPNアタッチメントのMTUをジャンボフレーム(9001バイト)に引き上げ、TCPウィンドウスケーリングを有効化して単一トンネルのスループットを4Gbpsまで向上させる
Site-to-Site VPNはインターネット経由でMTUが約1500バイトに制限されジャンボフレームに非対応。MTU調整ではトンネルあたりの帯域上限約1.25Gbpsは変わらず、単一トンネルで4Gbpsを実現できない。

解説

Site-to-Site VPNのトンネルは1本あたり最大約1.25Gbpsに制限されるため、単一トンネルでは4Gbpsを実現できません。Transit Gateway はVPNアタッチメントでECMP(等コストマルチパス)をサポートしており、複数のVPN接続を作成して各接続のBGPで同一プレフィックスを広告すると、Transit Gateway がフロー単位でトラフィックを複数トンネルに分散し、集約スループットをトンネル数に応じてスケールできます。 選択肢の「単一VPN接続内の2トンネル」は、2本目はフェイルオーバー用であり、同時にアクティブにしてもECMPは1接続内では機能せず、スタティックルーティングではフロー分散も得られないため4Gbpsに届きません。 選択肢の「Direct Connect Gateway / Transit VIF」は新規のDirect Connect敷設が前提であり、既存VPN基盤のみで拡張するという要件に反します。 選択肢の「ジャンボフレーム/MTU引き上げ」は、Site-to-Site VPNがインターネット経由で最大MTU約1500(実質1399)に制限されジャンボフレーム非対応であり、トンネルあたりの帯域上限も変わらないため要件を満たしません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでANSを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← ANS の問題一覧に戻る