AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
网络运营团队必须集中管理多个团队的云网络环境。每个团队都需要部署和管理自己的资源。该环境必须支持 IPv4 和 IPv6(双栈),并提供双栈互联网连接。公司有一个包含工作负载账户的 AWS Organization,网络工程师创建了一个专用的网络账户。网络工程师接下来应该执行哪些步骤组合?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个 IPv4 CIDR 为 10.0.0.0/16 的 VPC,并请求 Amazon 提供的 IPv6 CIDR 块。使用 /24 IPv4 块和 /64 IPv6 块创建子网。, 使用 AWS Resource Access Manager (AWS RAM) 在组织中启用资源共享。在网络账户中创建一个资源共享,其中包含已预置的子网,并将其共享给工作负载账户;从工作负载账户接受该共享。, 创建一个互联网网关和一个仅出口互联网网关。在公共子网中部署 NAT 网关,将互联网网关附加到 VPC,更新路由表,并将路由表与相应的子网关联。.
为什么这是答案
选项1正确,因为它描述了创建支持双栈的VPC和子网的标准做法。请求Amazon提供的IPv6 CIDR块是最佳实践,因为AWS管理其路由。/24 IPv4块和/64 IPv6块是子网的推荐大小。
选项3正确,因为它描述了使用AWS RAM共享子网的正确方法。通过共享预置的子网,工作负载账户可以在网络账户的VPC中部署资源,同时保持网络集中管理。共享整个VPC不符合集中管理和团队独立部署资源的需求。
选项5正确,因为它描述了为双栈VPC提供互联网连接的正确步骤。互联网网关用于IPv4和IPv6的入站/出站流量。仅出口互联网网关用于IPv6私有子网的出站流量。NAT网关是提供高可用性和可扩展性的推荐解决方案,用于私有IPv4子网的出站互联网访问。NAT实例不具备高可用性且管理开销大。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡