Un ingeniero de redes debe listar las direcciones IP que están enviando tráfico a una instancia EC2. Los VPC Flow Logs están habilitados. La instancia tiene una interfaz de red con dos direcciones IP, pero los registros de flujo solo muestran el tráfico para la dirección principal. ¿Cómo puede el ingeniero encontrar registros de flujo para el tráfico destinado a la dirección IP secundaria?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un nuevo registro de flujo que incluya el campo pkt-dstaddr para capturar la dirección IP de destino original del tráfico..
Por qué esta es la respuesta
La opción correcta es crear un nuevo registro de flujo que incluya el campo pkt-dstaddr. Este campo registra la dirección IP de destino original del paquete antes de cualquier traducción de direcciones de red (NAT). Dado que la instancia EC2 tiene una dirección IP secundaria, es probable que el tráfico a esa dirección esté siendo traducido o enrutado de una manera que dstaddr (la dirección IP de destino después de NAT) no la muestre directamente. Al incluir pkt-dstaddr, el ingeniero puede ver la dirección IP secundaria como el destino original del tráfico. Las opciones que mencionan srcaddr o pkt-srcaddr son incorrectas porque se refieren a la dirección IP de origen, no a la de destino.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta