Un ingénieur réseau doit lister les adresses IP qui envoient du trafic à une instance EC2. Les VPC Flow Logs sont activés. L'instance possède une interface réseau avec deux adresses IP, mais les journaux de flux n'affichent le trafic que pour l'adresse principale. Comment l'ingénieur peut-il trouver les enregistrements de journaux de flux pour le trafic destiné à l'adresse IP secondaire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un nouveau journal de flux qui inclut le champ pkt-dstaddr pour capturer l'adresse IP de destination originale du trafic..
Pourquoi c'est la réponse
L'option correcte est de créer un nouveau journal de flux incluant le champ pkt-dstaddr. Ce champ capture l'adresse IP de destination originale du paquet avant toute traduction d'adresse réseau (NAT) ou de destination. Dans le cas d'une instance EC2 avec plusieurs adresses IP sur une même interface, l'adresse IP secondaire est souvent la destination originale du paquet avant d'être routée vers l'interface. Les champs dstaddr et srcaddr représentent les adresses IP de destination et de source après toute traduction, ce qui ne permettrait pas de distinguer le trafic vers l'adresse IP secondaire si elle est associée à la même interface que l'adresse principale. Le champ pkt-srcaddr capture l'adresse IP source originale, ce qui n'est pas pertinent pour identifier la destination.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise