Ön uç ve arka uç VM'leri, farklı alt ağlarda aynı VPC içindedir. İzin verilen trafiği SNAT yapan NVA'lar (tam proxy'ler) ön uçtan arka uca trafiği denetlemelidir. NVA'lar dağıtılmıştır ve dahili bir passthrough ILB mevcuttur. NVA'ların alt ağlar arası trafiği denetlemesi için VPC yönlendirmesini nasıl yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: NVA'ları dahili passthrough ILB1'in arkasına yerleştirin. Genel ağ güvenlik duvarı politikaları aracılığıyla trafiğe izin verin. Kaynak=ön uç alt ağı, hedef=arka uç alt ağı, sonraki atlama=ILB1 olan bir politika tabanlı rota oluşturun. PBR'yi ön uç ağ etiketine sahip VM'lerle sınırlayın ve bu etiketi ön uç sunucularına ekleyin..
Neden bu cevap
Doğru cevap, ön uçtan arka uca trafiği denetlemek için politika tabanlı yönlendirme (PBR) kullanır. Ön uç alt ağından arka uç alt ağına giden trafiği, bir sonraki atlama olarak dahili passthrough ILB1'e yönlendirir. Bu ILB, NVA'lara dağıtılan trafiği denetler. PBR'nin ön uç sunucularına uygulanan bir ağ etiketiyle sınırlandırılması, yalnızca ilgili trafiğin NVA'lar tarafından denetlenmesini sağlar. Diğer seçenekler yanlıştır çünkü: İlk yanlış cevapta kaynak ve hedef alt ağlar ters belirtilmiştir. Trafik ön uçtan arka uca akmalıdır. İkinci ve üçüncü yanlış cevaplarda "hedef=ön uç örnek etiketi" ifadesi, bir rota tanımında hedef için uygun bir parametre değildir. Rotalar IP adres aralıklarını veya alt ağları hedefler. Ayrıca, üçüncü seçenekte NVA'ların iki NIC ile dağıtılması bu senaryo için gerekli değildir ve karmaşıklığı artırır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez