Cloud VPN verfügt über eine statische Route 0.0.0.0/0 zu On-Premises, und Cloud NAT wurde konfiguriert, aber der Instanz-Traffic wird nicht per NAT übersetzt. Wie stellen Sie sicher, dass VMs das Internet-Gateway und Cloud NAT anstelle des VPN verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie eine statische Standardroute zum VPC hinzu, mit dem Standard-Internet-Gateway als nächsten Hop, dem mit den Compute Engine-Instanzen verknüpften Netzwerk-Tag und einer höheren Priorität als die Priorität der Standardroute zum VPN-Tunnel..
Warum dies die Antwort ist
Die korrekte Lösung besteht darin, eine statische Standardroute (0.0.0.0/0) mit dem Standard-Internet-Gateway als nächsten Hop zu erstellen. Diese Route muss eine höhere Priorität haben als die vorhandene Route zum VPN-Tunnel. Durch die höhere Priorität wird diese neue Route für den Internetverkehr bevorzugt, wodurch die VMs Cloud NAT und das Internet-Gateway nutzen, anstatt den VPN-Tunnel. Das Netzwerk-Tag stellt sicher, dass nur die gewünschten VMs diese Route verwenden. Das Verringern des TCP Established Connection Idle Timeout oder das Erhöhen von min-ports-per-vm für Cloud NAT würde die Routing-Entscheidung nicht beeinflussen. Firewall-Regeln steuern den Zugriff, ändern aber nicht die Routing-Tabelle.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich