您正在設定 AWS 受管的 VPN,並且必須為位於資料中心內部、NAT 閘道後方的裝置建立客戶閘道資源。在 AWS 中建立客戶閘道時,您應該提供哪個 IP 位址?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 位於客戶閘道裝置前方的 NAT 閘道的公有 IP 位址。.
為什麼這是答案
當您在 AWS 中建立客戶閘道 (Customer Gateway) 資源時,需要提供一個公有 IP 位址,以便 AWS VPN 端點能夠與您的本地網路建立 VPN 連線。如果您的客戶閘道裝置位於 NAT 閘道後方,那麼 AWS 必須知道如何到達該 NAT 閘道,才能將流量轉發到您的裝置。因此,您應該提供位於客戶閘道裝置前方的 NAT 閘道的公有 IP 位址。 其他選項不正確的原因: 指派給客戶閘道裝置的私有 IP 位址:私有 IP 位址無法從網際網路直接存取,AWS 無法透過它建立連線。 位於客戶閘道裝置前方的 NAT 裝置的 MAC 位址:MAC 位址用於區域網路 (LAN) 中的通訊,不適用於廣域網路 (WAN) 上的 VPN 連線。 直接指派給客戶閘道裝置的公有 IP 位址:如果裝置在 NAT 後方,它不會有直接指派的公有 IP 位址,而是透過 NAT 進行通訊。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡