GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
前端和后端 VM 位于同一 VPC 的不同子网中。必须由 SNAT 允许流量的 NVA(全代理)检查前端到后端的流量。NVA 已部署,并且内部直通 ILB 可用。您应该如何配置 VPC 路由,以便 NVA 检查子网间的流量?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 NVA 部署在内部直通 ILB1 后面。通过全局网络防火墙策略允许流量。创建策略路由,其中 source=前端子网,destination=后端子网,next hop=ILB1。将 PBR 范围限定为具有前端网络标签的 VM,并将该标签添加到前端服务器。.
为什么这是答案
正确答案描述了使用策略路由 (PBR) 将前端到后端的流量引导至内部直通 ILB 后面的 NVA 进行检查的正确方法。PBR 允许基于源 IP 地址(前端子网)和目标 IP 地址(后端子网)来指定下一跳为 ILB1。通过将 PBR 范围限定为具有特定网络标签(前端网络标签)的 VM,可以确保只有来自前端 VM 的流量被重定向。全局网络防火墙策略用于允许必要的流量。
其他选项不正确,因为:
选项1和3中的PBR或静态路由方向错误,或者使用了不适用于此场景的配置。
选项2中的静态路由无法实现基于源和目标的精细流量控制,且目标实例标签的用法不适用于此场景下的NVA流量重定向。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡