Eine virtuelle Appliance-VM in derselben VPC fungiert als Drittanbieter-Firewall/Router für das Subnetz 10.3.0.0/24. Um den Datenverkehr vom Subnetz zur Appliance zu leiten, planen Sie, eine statische Route zu 10.3.0.0/24 zu erstellen. Wählen Sie zwei aus.
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine statische Route, bei der nextHopInstance auf die Firewall-VM zeigt, Aktivieren Sie IP-Forwarding auf der Instanz der Firewall-VM.
Warum dies die Antwort ist
Um den Datenverkehr vom Subnetz 10.3.0.0/24 über eine virtuelle Appliance zu leiten, müssen zwei Schritte unternommen werden. Erstens muss eine statische Route erstellt werden, deren nextHopInstance auf die Firewall-VM verweist. Dies stellt sicher, dass Pakete, die für das Subnetz bestimmt sind, an die Appliance gesendet werden. Zweitens muss das IP-Forwarding auf der Firewall-VM-Instanz aktiviert werden. Ohne aktiviertes IP-Forwarding würde die VM Pakete, die nicht für sie selbst bestimmt sind, verwerfen, anstatt sie weiterzuleiten. Die Option, die VPC mit sich selbst zu verbinden und Peering zu verwenden, ist nicht relevant, da die Appliance bereits in derselben VPC ist. Das Setzen der Routenpriorität auf 0 ist zwar eine hohe Priorität, aber nicht ausreichend, um die Funktionalität zu gewährleisten; die Route muss korrekt konfiguriert sein und IP-Forwarding aktiviert sein.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich