Un'appliance virtuale VM nella stessa VPC fungerà da firewall/router di terze parti per la sottorete 10.3.0.0/24. Per instradare il traffico dalla sottorete all'appliance, si prevede di creare una route statica a 10.3.0.0/24. Scegliere due opzioni.
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una route statica con il nextHopInstance che punta alla VM del firewall, Abilitare l'IP forwarding sull'istanza della VM del firewall.
Perché questa è la risposta
Per instradare il traffico verso un'appliance virtuale (come un firewall/router di terze parti) all'interno della stessa VPC, è necessario creare una route statica. L'opzione "Creare una route statica con il nextHopInstance che punta alla VM del firewall" è corretta perché specifica che il traffico destinato alla sottorete 10.3.0.0/24 deve essere inviato all'istanza VM del firewall, che agirà da next hop. Inoltre, affinché la VM del firewall possa inoltrare il traffico tra le reti, è indispensabile che l'IP forwarding sia abilitato sulla sua interfaccia di rete. L'opzione "Abilitare l'IP forwarding sull'istanza della VM del firewall" è quindi corretta. Il peering della VPC con se stessa non è un meccanismo valido per questo scenario. Impostare la priorità della route su 0 non garantisce necessariamente la prevalenza in tutti i casi e non è sufficiente da solo per instradare il traffico attraverso un'appliance.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta