Hai applicato una policy firewall gerarchica a livello di organizzazione, una policy firewall di rete globale (IPS) e regole firewall VPC. Un VPC appena creato non mostra log e il traffico esterno è bloccato, mentre il traffico interno RFC1918 funziona. Come risolvi la connettività e il logging?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Rivedi l'ordine di valutazione delle regole firewall VPC rispetto alle policy firewall. Se le regole VPC vengono valutate prima delle policy, cambia l'ordine in modo che le policy vengano valutate in modo appropriato..
Perché questa è la risposta
Il problema indica che il traffico esterno è bloccato e i log non vengono generati, mentre il traffico interno funziona. Questo suggerisce un'interferenza con le policy firewall gerarchiche o di rete. Le policy firewall gerarchiche (a livello di organizzazione o cartella) e le policy firewall di rete globale (come IPS) vengono valutate prima delle regole firewall VPC. Se una regola firewall VPC con priorità più alta blocca il traffico o impedisce il logging prima che le policy gerarchiche o di rete possano valutarlo, si verificano i sintomi descritti. La soluzione è assicurarsi che l'ordine di valutazione e le priorità delle regole consentano alle policy gerarchiche e di rete di essere applicate correttamente. Creare un nuovo VPC è eccessivo. Modificare solo le priorità senza comprendere l'ordine di valutazione potrebbe non risolvere il problema.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta