Cloud VPN ma statyczną trasę 0.0.0.0/0 do środowiska lokalnego, a Cloud NAT został skonfigurowany, ale ruch instancji nie jest NAT-owany. Jak zapewnić, że maszyny wirtualne używają bramy internetowej i Cloud NAT zamiast VPN?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj domyślną statyczną trasę do VPC z domyślną bramą internetową jako następnym przeskokiem, tagiem sieciowym skojarzonym z instancjami Compute Engine i wyższym priorytetem niż priorytet domyślnej trasy do tunelu VPN..
Dlaczego to jest odpowiedź
Problem polega na tym, że ruch jest kierowany przez VPN, a nie przez Cloud NAT. Aby to zmienić, należy dodać nową trasę, która będzie miała wyższy priorytet niż istniejąca trasa VPN do środowiska lokalnego. Dodanie domyślnej statycznej trasy (0.0.0.0/0) z bramą internetową jako następnym przeskokiem i wyższym priorytetem niż trasa VPN spowoduje, że ruch z maszyn wirtualnych (oznaczonych odpowiednim tagiem sieciowym) będzie preferencyjnie kierowany do internetu przez Cloud NAT. Pozostałe opcje są nieprawidłowe: Zmniejszenie TCP Established Connection Idle Timeout dla bramy NAT nie wpłynie na wybór trasy. Dodanie reguł zapory nie zmienia sposobu routingu ruchu, a jedynie kontroluje, czy ruch jest dozwolony. Zwiększenie min-ports-per-vm dla bramy Cloud NAT dotyczy alokacji portów, a nie wyboru trasy.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana