一个应用团队无法启动新资源,因为某个 VPC 的可用 IP 地址已耗尽。该 VPC 的 CIDR 为 172.16.0.0/16。哪个附加的 CIDR 块可以与此 VPC 关联?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 172.17.0.0/16.
为什么这是答案
正确的答案是 172.17.0.0/16。在 AWS 中,您可以将额外的 CIDR 块关联到现有 VPC。这些附加的 CIDR 块必须满足两个主要条件:它们必须与 VPC 的原始 CIDR 块不重叠,并且它们必须是私有 IP 地址范围(RFC 1918)。选项 172.17.0.0/16 满足这些条件,因为它与 172.16.0.0/16 不重叠,并且属于私有 IP 范围。 选项 172.17.0.0/29 是一个有效的私有 IP 范围,但它的子网掩码太小,通常不适合作为 VPC 的附加 CIDR 块,因为它只提供了极少数的 IP 地址,无法有效解决 IP 地址耗尽的问题。 选项 10.0.0.0/16 和 192.168.0.0/16 虽然是有效的私有 IP 范围,但它们与原始 VPC 的 CIDR 块 172.16.0.0/16 属于不同的私有 IP 类别,在某些网络配置中可能会导致路由复杂性或冲突,尽管技术上 AWS 允许关联不同类别的私有 IP 范围。然而,最佳实践是使用与原始 CIDR 块在同一私有 IP 类别中的非重叠范围,以保持网络设计的连贯性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡