Sie haben eine hierarchische Firewall-Richtlinie auf Organisationsebene, eine globale Netzwerk-Firewall-Richtlinie (IPS) und VPC-Firewall-Regeln angewendet. Eine neu erstellte VPC zeigt keine Protokolle an, und externer Datenverkehr ist blockiert, während interner RFC1918-Datenverkehr funktioniert. Wie beheben Sie die Konnektivität und Protokollierung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Überprüfen Sie die Auswertungsreihenfolge von VPC-Firewall-Regeln im Vergleich zu Firewall-Richtlinien. Wenn VPC-Regeln vor Richtlinien ausgewertet werden, ändern Sie die Reihenfolge, sodass Richtlinien entsprechend ausgewertet werden..
Warum dies die Antwort ist
Die hierarchische Firewall-Richtlinie auf Organisationsebene und die globale Netzwerk-Firewall-Richtlinie (IPS) werden vor den VPC-Firewall-Regeln ausgewertet. Wenn eine VPC-Firewall-Regel den Datenverkehr blockiert, bevor die übergeordneten Richtlinien ausgewertet werden können, kann dies zu unerwartetem Verhalten führen, wie z. B. blockiertem externen Datenverkehr und fehlenden Protokollen. Die Überprüfung der Auswertungsreihenfolge und die Sicherstellung, dass die Richtlinien vor den VPC-Regeln angewendet werden, ist entscheidend. Das Erstellen einer neuen VPC ist ein drastischer Schritt, der das zugrunde liegende Konfigurationsproblem nicht löst. Das Ändern von Prioritätsnummern ohne Verständnis der Auswertungsreihenfolge ist ineffektiv, da die Auswertungsreihenfolge der Regeltypen Vorrang vor der Priorität innerhalb eines Regeltyps hat.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich