無限ノック › ANS 練習問題一覧 › 問題
ANSネットワーク設計

ある企業は、EC2インスタンス上で動作するサードパーティSD-WANアプライアンスとAWS Transit Gatewayを統合するアーキテクチャを設計しています。要件は以下の通りです。 ・SD-WANアプライアンス(EC2)とTransit GatewayをBGPで動的ルーティング ・アンダーレイはVPC内のプライベートネットワーク接続のため、IPSec暗号化は不要 ・GREトンネルを使用した高スループット接続 ・複数のGREトンネルによるECMPで帯域幅をスケールアウト(最大4トンネル) この要件を最も効率的に実現するTransit Gatewayアタッチメントタイプはどれですか?

A
Site-to-Site VPNアタッチメントを使用し、SD-WANアプライアンスのElastic IPをカスタマーゲートウェイに設定してBGP接続する
Site-to-Site VPNアタッチメントはIPSec暗号化が必須で、VPC内プライベート通信でのIPSec不要要件に合わない。ECMPも最大2本のActive/Activeトンネルに限られる。
B
VPCアタッチメントでSD-WANアプライアンスのVPCをTransit Gatewayに接続し、スタティックルートでSD-WANアプライアンスに転送する
VPCアタッチメント+スタティックルートは、BGPによる動的ルーティングに対応せずSD-WANのネットワーク変化への自動追従ができない。
C
Transit Gateway Connectアタッチメントを作成し、VPCアタッチメントをトランスポートとしてGRE + BGPのConnectピアをSD-WANアプライアンスに設定する
✓ 正解
Transit Gateway Connectアタッチメントは、VPC内のNVA(Network Virtual Appliance)とTransit GatewayをGRE + BGPで動的に接続するために設計されたアタッチメントタイプです。既存のVPCアタッチメントをトランスポートとして利用し、その上でGREトンネルを確立してBGPピアリングを行います。IPSec暗号化が不要なためオーバーヘッドがなく、1つのConnectアタッチメントに最大4つのConnectピア(GREトンネル)を設定してECMPによる帯域集約が可能です。
D
Direct Connect Transit VIF(トランジット仮想インターフェース)でTransit GatewayとSD-WANアプライアンスのオンプレミス接続点を接続する
Direct Connect Transit VIFは、オンプレミスのDirect Connectルーターを対象としたアタッチメントでEC2上のSD-WANアプライアンスとの直接統合には適していない。

解説

Transit Gateway Connectアタッチメントは、VPC内のNVA(Network Virtual Appliance)とTransit GatewayをGRE + BGPで動的に接続するために設計されたアタッチメントタイプです。既存のVPCアタッチメントをトランスポートとして利用し、その上でGREトンネルを確立してBGPピアリングを行います。IPSec暗号化が不要なためオーバーヘッドがなく、1つのConnectアタッチメントに最大4つのConnectピア(GREトンネル)を設定してECMPによる帯域集約が可能です。 選択肢AのSite-to-Site VPNアタッチメントはIPSec暗号化が必須で、VPC内プライベート通信でのIPSec不要要件に合わない。ECMPも最大2本のActive/Activeトンネルに限られる。 選択肢BのVPCアタッチメント+スタティックルートは、BGPによる動的ルーティングに対応せずSD-WANのネットワーク変化への自動追従ができない。 選択肢DのDirect Connect Transit VIFは、オンプレミスのDirect Connectルーターを対象としたアタッチメントでEC2上のSD-WANアプライアンスとの直接統合には適していない。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでANSを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← ANS の問題一覧に戻る