Один хост Hyper-V с одной физической сетевой картой запускает виртуальные машины для двух клиентов (TenantA и TenantB). Все виртуальные машины должны иметь доступ к внешней сети, виртуальные машины TenantA должны быть изолированы от TenantB на уровне 2, и вы должны заблокировать одной виртуальной машине в TenantA доступ к публичному IP-адресу 203.0.113.10. Какие две конфигурации вы должны реализовать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте один внешний виртуальный коммутатор и назначьте разные идентификаторы VLAN сетевым адаптерам виртуальных машин TenantA и TenantB., Настройте ACL порта на виртуальном сетевом адаптере конкретной виртуальной машины, чтобы запретить исходящий трафик на адрес 203.0.113.10..
Почему это правильный ответ
Создание одного внешнего виртуального коммутатора и назначение разных идентификаторов VLAN сетевым адаптерам виртуальных машин TenantA и TenantB позволяет всем виртуальным машинам получить доступ к внешней сети через одну физическую сетевую карту. Разные VLAN обеспечивают изоляцию уровня 2 между TenantA и TenantB, как того требует задание. Настройка ACL порта на виртуальном сетевом адаптере конкретной виртуальной машины для запрета исходящего трафика на адрес 203.0.113.10 является точным методом блокировки доступа к этому конкретному IP-адресу для одной виртуальной машины. Создание частного виртуального коммутатора для каждого клиента не позволит виртуальным машинам получить доступ к внешней сети. Использование внутреннего виртуального коммутатора также не предоставит доступ к внешней сети. Включение DHCP guard на виртуальных машинах TenantB не решает проблему изоляции или блокировки IP-адреса.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется