Cloud VPN имеет статический маршрут 0.0.0.0/0 до локальной сети, и Cloud NAT был настроен, но трафик экземпляров не проходит через NAT. Как убедиться, что виртуальные машины используют интернет-шлюз и Cloud NAT вместо VPN?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавить статический маршрут по умолчанию в VPC с интернет-шлюзом по умолчанию в качестве следующего хопа, сетевым тегом, связанным с экземплярами Compute Engine, и более высоким приоритетом, чем приоритет маршрута по умолчанию к VPN-туннелю..
Почему это правильный ответ
Правильный ответ заключается в добавлении статического маршрута с более высоким приоритетом. Маршруты в Google Cloud VPC оцениваются на основе их приоритета: маршруты с более низким числовым значением имеют более высокий приоритет. Если существует два маршрута к одному и тому же префиксу (например, 0.0.0.0/0), будет выбран маршрут с более высоким приоритетом. Добавление маршрута 0.0.0.0/0 с next-hop 'default-internet-gateway' и более высоким приоритетом, чем у маршрута VPN, заставит трафик, соответствующий этому тегу, использовать интернет-шлюз и Cloud NAT. Остальные варианты неверны: Уменьшение TCP Established Connection Idle Timeout для шлюза NAT не влияет на выбор маршрута. Добавление правил брандмауэра не изменяет логику маршрутизации, а лишь разрешает или запрещает трафик. Увеличение значения min-ports-per-vm для Cloud NAT влияет на масштабируемость NAT, но не на выбор маршрута.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется