某个 VPC 目前仅使用 IPv4,并且已配置公共子网和私有子网、NAT 网关、路由表和 ACL。该 VPC 已分配 IPv6 CIDR,添加了子网 IPv6 地址,更新了路由,并更改了 ACL 以允许 IPv6。公共子网可以通过 IPv6 访问互联网,但私有子网无法发起 IPv6 出站连接。SysOps 管理员应如何操作才能从私有子网提供仅出站的 IPv6 互联网访问?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建并向 VPC 附加一个仅出站互联网网关。在私有子网的路由表中添加一个指向该仅出站互联网网关的默认路由。.
为什么这是答案
私有子网需要一个仅出站互联网网关(Egress-Only Internet Gateway,EIGW)才能发起 IPv6 出站连接。EIGW 允许私有子网中的实例通过 IPv6 访问互联网,但阻止互联网上的主机直接访问这些实例。创建 EIGW 后,必须在私有子网的路由表中添加一条默认路由,将所有 IPv6 流量(::/0)指向该 EIGW。 选项 B 错误,因为 NAT 网关不支持 IPv6 NAT。选项 C 错误,因为 AWS 没有提供专用的仅 IPv6 NAT 网关。选项 D 错误,因为将私有子网的 IPv6 流量路由到现有的互联网网关会使其可从互联网直接访问,这与私有子网的预期用途不符。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡