為了保護公司 VPC 及其地端資料中心之間的連線安全,一位資訊安全工程師測試了 ICMP,他從地端主機 (203.0.113.12) 向 Amazon EC2 執行個體 (172.31.16.139) 發送了 ping。該 ping 沒有收到回覆。應該採取哪項措施才能讓 ping 成功?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 允許 VPC 網路 ACL (NACL) 中的出站 ICMP 流量。.
為什麼這是答案
此情境中,ping 請求從地端主機發送到 EC2 執行個體,但沒有收到回覆。這表示 EC2 執行個體可能收到了請求,但無法將回覆發送回地端主機。網路 ACL (NACL) 是無狀態的,這表示入站和出站流量必須明確允許。儘管安全群組預設允許所有出站流量,NACL 預設拒絕所有出站流量,因此需要明確允許 VPC NACL 中的出站 ICMP 流量,以便 EC2 執行個體能夠將 ping 回覆發送回地端主機。允許 EC2 執行個體安全群組中的入站 ICMP 流量是必要的,但不足以確保回覆能傳送出去。允許出站 ICMP 流量於安全群組中是預設行為,且此問題點在於回覆無法離開 VPC。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡