Tek bir fiziksel NIC'e sahip tek bir Hyper-V ana bilgisayarı, iki kiracı (TenantA ve TenantB) için VM'ler çalıştırır. Tüm VM'lerin harici ağa erişmesi, TenantA VM'lerinin Layer 2'de TenantB'den izole edilmesi ve TenantA'daki bir VM'nin 203.0.113.10 genel IP'sine ulaşmasını engellemeniz gerekir. Hangi iki yapılandırmayı uygulamalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir harici sanal anahtar oluşturun ve TenantA ve TenantB VM ağ bağdaştırıcılarına farklı VLAN Kimlikleri atayın., Belirli VM'nin sanal ağ bağdaştırıcısında, 203.0.113.10 Adresine giden trafiği Reddetmek için bir bağlantı noktası ACL'si yapılandırın..
Neden bu cevap
Harici sanal anahtar oluşturmak ve farklı VLAN Kimlikleri atamak, VM'lerin harici ağa erişimini sağlarken, TenantA ve TenantB VM'lerini Layer 2'de birbirinden izole eder. Bu, iki kiracı arasında ağ ayrımı için standart bir yöntemdir. Belirli VM'nin sanal ağ bağdaştırıcısında bir bağlantı noktası ACL'si yapılandırmak, o VM'nin 203.0.113.10 genel IP adresine ulaşmasını engelleyerek istenen engellemeyi sağlar. Diğer seçenekler neden yanlış: Her kiracı için özel bir sanal anahtar oluşturmak ve NIC Teaming kullanmak, tek bir fiziksel NIC'e sahip senaryoda gereksiz karmaşıklık yaratır ve VLAN'ların sağladığı izolasyonu doğrudan sağlamaz. Dahili sanal anahtar kullanmak, VM'lerin harici ağa erişimini engeller. DHCP koruması, IP adresi tahsisini kontrol etmeye yöneliktir, ağ izolasyonu veya belirli IP'lere erişimi engelleme sorununu çözmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez