GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·TW
·更新於 23 Aug 2026
前端和後端 VM 位於同一個 VPC 中,分屬不同的子網路。必須由 SNAT 允許流量的 NVA (完整代理) 檢查前端到後端的流量。NVA 已部署,且內部直通式 ILB 可用。您應如何設定 VPC 路由,讓 NVA 檢查子網路間的流量?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 NVA 放在內部直通式 ILB1 後方。透過全域網路防火牆政策允許流量。建立一個政策式路由,其中 source=frontend subnet、destination=backend subnet、next hop=ILB1。將 PBR 範圍設定為具有前端網路標籤的 VM,並將該標籤新增至前端伺服器。.
為什麼這是答案
正確答案描述了使用政策式路由 (PBR) 將前端到後端的流量導向 NVA 的正確方法。將 NVA 放在內部直通式 ILB 後方,確保流量能被 NVA 檢查。政策式路由允許根據來源和目的地來引導流量,這裡設定為從前端子網路到後端子網路的流量,並將 ILB1 作為下一跳。透過將 PBR 範圍設定為具有前端網路標籤的 VM,並將該標籤新增至前端伺服器,可以確保只有相關流量被重新導向。
其他選項不正確的原因:
第一個選項的 PBR 設定為 source=backend subnet、destination=frontend subnet,這會導引後端到前端的流量,而不是題目要求的從前端到後端的流量。
第二個和第三個選項建議使用自訂靜態路由,但靜態路由通常無法像政策式路由那樣精確地基於來源和目的地來引導特定流量,尤其是在需要檢查特定子網路間流量的場景。此外,第三個選項中 NVA 具有兩個 NIC 的部署方式雖然可能,但對於此特定路由問題並非關鍵或必要。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡