Question#65(ANS-C01)
ある企業は、us-west-1リージョンにデータセンターを持ち、10 GbpsのAWS Direct Connect専用接続をDirect Connectゲートウェイに接続しています。us-west-1の同じデータセンターの場所から、2つのプライベートVIF(仮想インターフェース)が同じDirect Connectゲートウェイに接続されています。
VIF 1は、172.16.0.0/16をAS_PATH属性値65000でアドバタイズします。VIF 2は、172.16.1.0/24をAS_PATH属性値65000 65000 65000でアドバタイズします。AWSは、宛先アドレスが172.16.1.0/24ネットワーク範囲内のトラフィックをデータセンターにどのようにルーティングしますか?
正解:B
この問題では、AWS Direct ConnectのプライベートVIFを使用したルーティングの動作を理解する必要があります。AWSは、BGP(Border Gateway Protocol)を使用してルートを選択する際、以下の優先順位で最適なルートを決定します: ・最長プレフィックスマッチ:より特定性の高い(プレフィックス長が長い)ルートが優先されます。 ・AS_PATHの長さ:同じプレフィックス長の場合、AS_PATHが短いルートが優先されます。 ・その他のBGP属性:コミュニティやローカルプリファレンスなどが考慮される場合がありますが、この問題では言及されていません。 ・VIF 1は172.16.0.0/16(/16はプレフィックス長が短い)をAS_PATH 65000でアドバタイズしています。 ・VIF 2は172.16.1.0/24(/24はプレフィックス長が長い)をAS_PATH 65000 65000 65000でアドバタイズしています。 宛先アドレスが172.16.1.0/24のトラフィックの場合、AWSは最長プレフィックスマッチの原則に基づいてルートを選択します。172.16.1.0/24(/24)は172.16.0.0/16(/16)よりも特定性が高いため、VIF 2が選択されます。AS_PATHの長さは最長プレフィックスマッチの後で考慮されるため、この場合、VIF 2のAS_PATHが長い(65000 65000 65000)にもかかわらず、プレフィックス長の優先順位が適用されます。したがって、AWSは172.16.1.0/24宛のトラフィックをVIF 2を使用してルーティングします。
コメント