Cloud VPN heeft een 0.0.0.0/0 statische route naar on-prem, en Cloud NAT is geconfigureerd, maar het verkeer van de instantie wordt niet ge-NAT. Hoe zorg je ervoor dat VM's de internetgateway en Cloud NAT gebruiken in plaats van de VPN?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een standaard statische route toe aan de VPC met de standaard internetgateway als next hop, de netwerktag die is gekoppeld aan de Compute Engine-instanties, en een hogere prioriteit dan de prioriteit van de standaardroute naar de VPN-tunnel..
Waarom dit het antwoord is
De correcte oplossing is het toevoegen van een standaard statische route (0.0.0.0/0) naar de VPC met de internetgateway als next hop en een hogere prioriteit dan de bestaande VPN-route. Dit zorgt ervoor dat verkeer dat bestemd is voor het internet via de internetgateway en Cloud NAT wordt gerouteerd, omdat routes met een hogere prioriteit de voorkeur krijgen. De netwerktag zorgt ervoor dat alleen de gespecificeerde VM's deze route gebruiken. De andere opties zijn incorrect: Het verlagen van de TCP Established Connection Idle Timeout heeft geen invloed op de routeringsbeslissing. Firewallregels bepalen of verkeer is toegestaan, niet hoe het wordt gerouteerd. Ze kunnen de routeringsprioriteit niet wijzigen. Het verhogen van de min-ports-per-vm instelling voor Cloud NAT heeft betrekking op de beschikbaarheid van NAT-poorten, niet op de routeringsprioriteit voor uitgaand verkeer.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig