Après la création des sous-réseaux VPC 10.1.0.0/16, 10.2.0.0/16 et 10.3.1.0/24, une base de données sur site à l'adresse 10.2.1.25 a cessé de recevoir du trafic. Le routeur sur site annonce 10.0.0.0/8. Quelle est la cause la plus probable ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Une route de sous-réseau VPC plus spécifique est prioritaire..
Pourquoi c'est la réponse
Le problème est dû à la création du sous-réseau VPC 10.2.0.0/16. Lorsque le routeur sur site annonce 10.0.0.0/8, Google Cloud crée une route dynamique pour ce préfixe. Cependant, la création du sous-réseau 10.2.0.0/16 entraîne la création d'une route de sous-réseau VPC statique et plus spécifique pour ce même préfixe. Dans Google Cloud, les routes de sous-réseau VPC sont toujours préférées aux routes dynamiques, et les routes plus spécifiques sont toujours préférées aux routes moins spécifiques. Par conséquent, le trafic destiné à 10.2.1.25 est désormais acheminé vers le sous-réseau VPC 10.2.0.0/16 au lieu d'être envoyé via la connexion VPN ou Interconnect vers le réseau sur site. Les routes de sous-réseau VPC moins spécifiques ne sont pas prioritaires. Le routeur sur site annonce bien 10.0.0.0/8, ce qui inclut 10.2.1.25. Une règle de pare-feu bloquerait tout le trafic, pas seulement celui vers une adresse IP spécifique dans un sous-réseau.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise