Un ingegnere di rete deve elencare gli indirizzi IP che stanno inviando traffico a un'istanza EC2. I VPC Flow Logs sono abilitati. L'istanza ha un'interfaccia di rete con due indirizzi IP, ma i log di flusso mostrano traffico solo per l'indirizzo primario. Come può l'ingegnere trovare i record dei log di flusso per il traffico destinato all'indirizzo IP secondario?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un nuovo log di flusso che includa il campo pkt-dstaddr per acquisire l'indirizzo IP di destinazione originale del traffico..
Perché questa è la risposta
L'opzione corretta è creare un nuovo log di flusso che includa il campo pkt-dstaddr. Per impostazione predefinita, i VPC Flow Logs mostrano l'indirizzo IP di destinazione (campo dstaddr) dopo che il traffico è stato elaborato dal NAT o dal load balancer. Se un'istanza EC2 ha più indirizzi IP secondari, dstaddr potrebbe mostrare solo l'indirizzo IP primario o l'indirizzo IP interno dopo la traduzione. Il campo pkt-dstaddr (packet destination address) registra l'indirizzo IP di destinazione originale del pacchetto prima di qualsiasi traduzione NAT o elaborazione da parte di un load balancer. Questo campo è essenziale per tracciare il traffico diretto specificamente agli indirizzi IP secondari di un'interfaccia di rete. Le opzioni che menzionano dstaddr o i campi srcaddr/pkt-srcaddr sono errate perché non catturano l'indirizzo IP di destinazione originale desiderato.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta