Bir VPC şu anda yalnızca IPv4 kullanmaktadır ve genel ve özel alt ağlar, NAT ağ geçitleri, yönlendirme tabloları ve ACL'ler zaten yapılandırılmıştır. VPC'ye bir IPv6 CIDR atanır, alt ağ IPv6 adresleri eklenir, rotalar güncellenir ve ACL'ler IPv6'ya izin verecek şekilde değiştirilir. Genel alt ağlar IPv6 üzerinden internete erişebilir, ancak özel alt ağlar IPv6 giden bağlantıları başlatamaz. SysOps yöneticisi, özel alt ağlardan yalnızca giden IPv6 internet erişimi sağlamak için ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VPC'ye bir egress-only internet gateway oluşturun ve ekleyin. Özel alt ağların yönlendirme tablosuna, egress-only internet gateway'i işaret eden bir varsayılan rota ekleyin..
Neden bu cevap
Özel alt ağlardan yalnızca giden IPv6 internet erişimi sağlamak için bir egress-only internet gateway (EIGW) oluşturulmalı ve VPC'ye eklenmelidir. Daha sonra, özel alt ağların yönlendirme tablosuna, EIGW'yi hedefleyen bir varsayılan rota (::/0) eklenmelidir. Bu, özel alt ağlardaki kaynakların IPv6 üzerinden internete giden bağlantılar başlatmasına izin verirken, internetten gelen istenmeyen bağlantıları engeller. Diğer seçenekler neden yanlış: Mevcut NAT ağ geçitleri yalnızca IPv4 trafiğini destekler ve IPv6 NAT yapamaz. Özel bir IPv6-only NAT gateway sağlamak, IPv6 trafiği için NAT işlevi görür ancak özel alt ağlardan giden bağlantılar için bir EIGW'nin sağladığı güvenlik modelini sunmaz. Özel alt ağların yönlendirme tablosuna IPv6 trafiğini mevcut internet gateway'e yönlendirmek, internetten gelen istenmeyen IPv6 bağlantılarına izin vereceği için güvenlik riski oluşturur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez