단일 물리 NIC를 가진 단일 Hyper-V 호스트에서 두 테넌트(TenantA 및 TenantB)를 위한 VM이 실행됩니다. 모든 VM은 외부 네트워크에 액세스해야 하며, TenantA VM은 Layer 2에서 TenantB와 격리되어야 합니다. 또한 TenantA의 한 VM이 공용 IP 203.0.113.10에 연결하는 것을 차단해야 합니다. 어떤 두 가지 구성을 구현해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 하나의 외부 가상 스위치를 생성하고 TenantA 및 TenantB VM 네트워크 어댑터에 다른 VLAN ID를 할당합니다., 특정 VM의 가상 네트워크 어댑터에 포트 ACL을 구성하여 To-Address 203.0.113.10으로 향하는 아웃바운드 트래픽을 Deny합니다..
이것이 정답인 이유
단일 물리 NIC를 공유하면서 테넌트 간의 Layer 2 격리를 달성하려면 외부 가상 스위치를 생성하고 각 테넌트 VM 네트워크 어댑터에 고유한 VLAN ID를 할당해야 합니다. 이는 테넌트 트래픽을 분리하여 서로 통신할 수 없도록 합니다. 특정 IP 주소에 대한 VM의 아웃바운드 연결을 차단하려면 해당 VM의 가상 네트워크 어댑터에 포트 ACL(액세스 제어 목록)을 구성하여 대상 주소 203.0.113.10으로 향하는 트래픽을 거부해야 합니다. 프라이빗 가상 스위치는 외부 네트워크 액세스를 제공하지 않으며, 내부 가상 스위치도 일반적으로 인터넷 액세스를 직접 제공하지 않습니다. DHCP 가드는 이 시나리오의 요구 사항과 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음