一个带有一个物理网卡的独立 Hyper-V 主机运行着两个租户(TenantA 和 TenantB)的虚拟机。所有虚拟机都必须访问外部网络,TenantA 的虚拟机必须在第 2 层与 TenantB 隔离,并且您必须阻止 TenantA 中的一个虚拟机访问公共 IP 203.0.113.10。您应该实施哪两种配置?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个外部虚拟交换机,并为 TenantA 和 TenantB 虚拟机的网络适配器分配不同的 VLAN ID。, 在特定虚拟机的虚拟网络适配器上配置端口 ACL,以拒绝出站流量到地址 203.0.113.10。.
为什么这是答案
正确答案是“创建一个外部虚拟交换机,并为 TenantA 和 TenantB 虚拟机的网络适配器分配不同的 VLAN ID”和“在特定虚拟机的虚拟网络适配器上配置端口 ACL,以拒绝出站流量到地址 203.0.113.10”。 创建一个外部虚拟交换机允许所有虚拟机访问外部网络。为 TenantA 和 TenantB 的虚拟机分配不同的 VLAN ID 可以在第 2 层隔离它们,满足隔离要求。 在特定虚拟机的虚拟网络适配器上配置端口 ACL 允许您阻止该虚拟机访问特定 IP 地址(203.0.113.10),满足阻止访问公共 IP 的要求。 其他选项不正确: 为每个租户创建私有虚拟交换机无法提供外部网络访问。NIC teaming 与此场景无关。 使用内部虚拟交换机无法为所有虚拟机提供外部网络访问。 在 TenantB 虚拟机上启用 DHCP guard 与本场景中的隔离和访问控制要求无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡