某公司配置了一个 AWS Cloud WAN 核心网络,其边缘位置位于 us-east-1 和 us-west-1。每个边缘都有两个分段:开发分段(development)和预演分段(staging),两者都使用默认的核心网络策略。一个开发 VPC (10.0.0.0/16) 连接到 us-east-1 的开发分段;一个预演 VPC (10.5.0.0/16) 连接到 us-west-1 的预演分段。两个 VPC 路由表都将 0.0.0.0/0 发送到核心网络。团队无法让这两个 VPC 通过 Cloud WAN 进行通信;安全组和网络 ACL 没有阻止流量。团队必须怎么做才能通过核心网络实现这些 VPC 之间的通信?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 更新核心网络策略,为每个分段添加静态路由。配置一条路由,将 10.0.0.0/16 的流量导向开发 VPC 附件。配置一条路由,将 10.5.0.0/16 的流量导向预演 VPC 附件。.
为什么这是答案
正确答案是更新核心网络策略,为每个分段添加静态路由。Cloud WAN 默认情况下,不同分段是隔离的,无法直接通信。要实现开发 VPC (10.0.0.0/16) 和预演 VPC (10.5.0.0/16) 之间的通信,需要在核心网络策略中为每个分段添加静态路由,明确指定如何到达对方的 CIDR 范围。选项 A 错误,因为 VPC 路由表中的 0.0.0.0/0 已经指向核心网络,无需额外配置特定 CIDR 的路由。选项 B 错误,分段过滤器用于控制分段内的流量,而不是跨分段的路由。选项 C 错误,isolate-attachments 参数与附件隔离有关,但即使设置为 False,也需要明确的路由才能实现跨分段通信。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡