Vous avez appliqué une politique de pare-feu hiérarchique au niveau de l'organisation, une politique de pare-feu réseau globale (IPS) et des règles de pare-feu VPC. Un VPC nouvellement créé n'affiche aucun journal et le trafic externe est bloqué, tandis que le trafic interne RFC1918 fonctionne. Comment corrigez-vous la connectivité et la journalisation ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Examinez l'ordre d'évaluation des règles de pare-feu VPC par rapport aux politiques de pare-feu. Si les règles VPC sont évaluées avant les politiques, modifiez l'ordre afin que les politiques soient évaluées de manière appropriée..
Pourquoi c'est la réponse
L'ordre d'évaluation des règles de pare-feu est crucial. Les règles de pare-feu hiérarchiques (au niveau de l'organisation et du réseau global) sont évaluées avant les règles de pare-feu VPC. Si les règles de pare-feu VPC bloquent le trafic externe et que les règles de politique de pare-feu hiérarchiques n'autorisent pas la journalisation ou le trafic, cela peut entraîner les symptômes décrits. La solution consiste à revoir et ajuster la priorité et l'ordre d'évaluation pour s'assurer que les politiques de pare-feu hiérarchiques sont appliquées correctement, permettant la journalisation et le trafic externe souhaité. Créer un nouveau VPC est une solution excessive et inefficace. Modifier uniquement les numéros de priorité sans comprendre l'ordre d'évaluation global ne résoudra pas le problème fondamental.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise