Ein Netzwerktechniker muss die IP-Adressen auflisten, die Traffic an eine EC2-Instance senden. VPC Flow Logs sind aktiviert. Die Instance hat eine Netzwerkschnittstelle mit zwei IP-Adressen, aber die Flow Logs zeigen nur Traffic für die primäre Adresse an. Wie kann der Techniker Flow-Log-Einträge für Traffic finden, der für die sekundäre IP-Adresse bestimmt ist?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen neuen Flow Log, der das Feld pkt-dstaddr enthält, um die ursprüngliche Ziel-IP-Adresse des Traffics zu erfassen..
Warum dies die Antwort ist
Die Standard-Flow-Log-Formate erfassen srcaddr und dstaddr, die die Quell- und Ziel-IP-Adressen nach der Netzwerkadressübersetzung (NAT) oder der Elastic Load Balancing (ELB)-Verarbeitung darstellen. Wenn eine EC2-Instance mehrere IP-Adressen hat, zeichnet dstaddr nur die primäre IP-Adresse der Netzwerkschnittstelle auf, selbst wenn der Traffic für eine sekundäre IP-Adresse bestimmt war. Um die ursprüngliche Ziel-IP-Adresse vor jeglicher Adressübersetzung zu sehen, muss ein benutzerdefiniertes Flow-Log-Format verwendet werden, das das Feld pkt-dstaddr enthält. Dieses Feld erfasst die ursprüngliche Ziel-IP-Adresse des Pakets, bevor es die Netzwerkschnittstelle erreicht. Die Optionen mit dstaddr und srcaddr sind falsch, da sie nicht die gewünschte ursprüngliche Ziel-IP-Adresse liefern. pkt-srcaddr würde die ursprüngliche Quell-IP-Adresse liefern, was hier nicht relevant ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich