Cloud VPN'in şirket içi ağa 0.0.0.0/0 statik rotası var ve Cloud NAT yapılandırıldı, ancak örnek trafiği NAT'lanmıyor. VM'lerin VPN yerine internet ağ geçidini ve Cloud NAT'ı kullanmasını nasıl sağlarsınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VPC'ye, bir sonraki atlama olarak varsayılan internet ağ geçidi, Compute Engine örnekleriyle ilişkili ağ etiketi ve VPN tüneline giden varsayılan rotanın önceliğinden daha yüksek bir öncelik ile varsayılan bir statik rota ekleyin..
Neden bu cevap
Doğru cevap, VPC'ye, bir sonraki atlama olarak varsayılan internet ağ geçidi, Compute Engine örnekleriyle ilişkili ağ etiketi ve VPN tüneline giden varsayılan rotanın önceliğinden daha yüksek bir öncelik ile varsayılan bir statik rota eklemektir. Bu, VM'lerin internete çıkış için VPN yerine Cloud NAT'ı kullanmasını sağlar çünkü daha yüksek öncelikli rota tercih edilecektir. Mevcut 0.0.0.0/0 VPN rotası, tüm trafiği VPN tüneli üzerinden yönlendirir. Yeni, daha yüksek öncelikli bir varsayılan rota eklemek, belirli VM'lerin (ağ etiketiyle tanımlanan) doğrudan internet ağ geçidini ve dolayısıyla Cloud NAT'ı kullanmasını sağlar. Diğer seçenekler yanlıştır: NAT ağ geçidi için TCP Established Connection Idle Timeout değerini düşürmek, mevcut bağlantıların daha hızlı kapanmasına neden olur ancak yönlendirme davranışını değiştirmez. Güvenlik duvarı kuralları, trafiğin izin verilip verilmediğini kontrol eder, ancak trafiğin hangi yoldan yönlendirileceğini belirlemez. Cloud NAT ağ geçidi için varsayılan min-ports-per-vm ayarını artırmak, NAT port tükenmesi sorunlarını çözebilir ancak yine yönlendirme mantığını etkilemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez