GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
中心VPC使用HA VPN和Cloud Router(默认)。本地DNS位于192.168.20.88。确保多个分支VPC中的Compute Engine能够解析corp.altostrat.com的本地私有名称,并且仍然能够解析Google Cloud名称;遵循Google最佳实践。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在Cloud DNS中为corp.altostrat.com创建一个私有转发区域,将其转发到192.168.20.88;将该区域与中心VPC关联。为corp.altostrat.com创建一个私有对等区域,将其与分支VPC关联,并将中心VPC作为目标。在Cloud Router上为35.199.192.0/19设置自定义路由通告。在每个分支VPC和中心VPC之间配置VPC peering。.
为什么这是答案
正确答案通过以下步骤实现了所需功能并遵循了最佳实践:首先,在中心VPC中创建私有转发区域,将对corp.altostrat.com的查询转发到本地DNS服务器192.168.20.88。其次,在每个分支VPC中创建私有对等区域,将对corp.altostrat.com的查询指向中心VPC。这允许分支VPC通过中心VPC解析本地名称。第三,通过在Cloud Router上通告35.199.192.0/19(Google管理的DNS解析器IP范围),确保本地DNS服务器能够解析Google Cloud名称。最后,配置分支VPC与中心VPC之间的VPC peering,以实现网络连通性,这是DNS对等区域正常工作的先决条件。
其他选项不完整或不符合最佳实践:
仅在中心VPC中创建转发区域不足以让分支VPC解析本地名称。
额外创建中心辐射型VPN会增加复杂性和成本,且不是必需的,因为VPC peering已提供所需连接。
缺少VPC peering将导致DNS对等区域无法正常工作,因为分支VPC无法路由到中心VPC的DNS服务。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡