GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
Cloud VPN 有一个指向本地的 0.0.0.0/0 静态路由,并且已配置 Cloud NAT,但实例流量未进行 NAT 转换。您如何确保虚拟机使用互联网网关和 Cloud NAT 而不是 VPN?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 向 VPC 添加一个默认静态路由,将默认互联网网关作为下一跳,关联 Compute Engine 实例的网络标签,并且其优先级高于指向 VPN 隧道的默认路由的优先级。.
为什么这是答案
当存在多个具有相同目的地的路由时,Google Cloud 会优先选择优先级最高的路由(优先级值越低,优先级越高)。在这种情况下,虚拟机流量通过 VPN 发送是因为 VPN 路由的优先级可能高于默认互联网网关路由。要确保虚拟机使用互联网网关和 Cloud NAT,您需要添加一个新的默认静态路由(0.0.0.0/0),将默认互联网网关设置为下一跳,并为其分配比现有 VPN 路由更高的优先级(即更低的优先级值)。通过关联 Compute Engine 实例的网络标签,可以确保此路由仅适用于特定实例。
降低 NAT 网关的 TCP Established Connection Idle Timeout 不会影响路由选择。添加防火墙规则是关于流量允许与否,而不是路由路径。增加 Cloud NAT 网关的 min-ports-per-vm 设置会影响 NAT 端口分配,但不会改变流量的路由方式。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡