Een netwerkengineer moet de IP-adressen weergeven die verkeer naar een EC2-instance sturen. VPC Flow Logs zijn ingeschakeld. De instance heeft één netwerkinterface met twee IP-adressen, maar de flow logs tonen alleen verkeer voor het primaire adres. Hoe kan de engineer flow log records vinden voor verkeer bestemd voor het secundaire IP-adres?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een nieuwe flow log die het veld pkt-dstaddr bevat om het oorspronkelijke IP-adres van de bestemming van het verkeer vast te leggen..
Waarom dit het antwoord is
VPC Flow Logs leggen standaard het IP-adres vast van de netwerkinterface (dstaddr) en niet noodzakelijk het specifieke IP-adres op die interface waarnaar het verkeer oorspronkelijk was gericht. Om het specifieke bestemmings-IP-adres te zien, inclusief secundaire IP-adressen, moet het veld pkt-dstaddr worden opgenomen in de flow log-configuratie. Dit veld toont het oorspronkelijke bestemmings-IP-adres van het pakket voordat eventuele NAT-transformaties plaatsvinden. De optie met dstaddr is onjuist omdat dit het IP-adres van de netwerkinterface zelf is, niet het specifieke IP-adres op die interface waarnaar het pakket was gericht. De opties met pkt-srcaddr en srcaddr zijn onjuist omdat deze betrekking hebben op het bron-IP-adres van het verkeer, niet op het bestemmings-IP-adres.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig