首頁 › Google › 跨專案的五個 VPC 需要完整的連線能力;其中兩個 VPC 使用重疊的 …Google Google Professional Cloud Network Engineer (PCNE) Certification
· TW
· 更新於 23 Aug 2026
跨專案的五個 VPC 需要完整的連線能力;其中兩個 VPC 使用重疊的 Class E 子網路 (240.0.0.0/16 和 240.128.0.0/24)。Class E 範圍不需要 VPC 之間的連線能力;所有其他子網路都需要連線能力。哪種路由解決方案符合這些要求? 選擇一個答案 A 在所有五個 VPC 之間建立 VPC Network Peering 的完整網狀結構。確保不要匯入/匯出具有公用 IP 位址的子網路路由。新增 Cloud network firewall 政策規則以允許流量。
B 使用網狀拓撲建立 Network Connectivity Center 中樞。為五個 VPC 中的每一個新增一個 VPC spoke,並為 240.0.0.0/4 設定匯出排除篩選器。新增 Cloud network firewall 政策規則以允許流量。
C 部署多 NIC VM,每個 VPC 中都有一個介面,將它們放入執行個體群組中,在每個 VPC 中建立指向該後端的內部直通 Network Load Balancer,並將負載平衡器設定為下一個躍點的自訂靜態路由。新增防火牆政策規則。
D 在所有五個 VPC 之間建立 VPC Network Peering 的完整網狀結構,並在每個對等互連上為 240.0.0.0/4 設定匯出排除篩選器。新增 Cloud network firewall 政策規則以允許流量。
點擊一個選項來檢查您的答案。
正確答案: 使用網狀拓撲建立 Network Connectivity Center 中樞。為五個 VPC 中的每一個新增一個 VPC spoke,並為 240.0.0.0/4 設定匯出排除篩選器。新增 Cloud network firewall 政策規則以允許流量。.
為什麼這是答案 Network Connectivity Center (NCC) 透過其中樞輻射模型提供可擴展且集中的網路連接,非常適合多個 VPC 之間的複雜路由需求。使用 VPC spoke 和匯出排除篩選器 (240.0.0.0/4) 可以精確控制路由,確保重疊的 Class E 子網路不會在 VPC 之間通告,同時允許所有其他子網路的完整連線。防火牆規則是確保流量安全的必要補充。
VPC Network Peering 不支援重疊的 IP 範圍,即使有排除篩選器,也無法處理 Class E 的情況,因為它要求所有對等 VPC 具有不重疊的 IP 空間。多 NIC VM 解決方案過於複雜且難以管理,不適用於此規模的網路連接。
顯示答案和解釋 正確答案: 使用網狀拓撲建立 Network Connectivity Center 中樞。為五個 VPC 中的每一個新增一個 VPC spoke,並為 240.0.0.0/4 設定匯出排除篩選器。新增 Cloud network firewall 政策規則以允許流量。. Network Connectivity Center (NCC) 透過其中樞輻射模型提供可擴展且集中的網路連接,非常適合多個 VPC 之間的複雜路由需求。使用 VPC spoke 和匯出排除篩選器 (240.0.0.0/4) 可以精確控制路由,確保重疊的 Class E 子網路不會在 VPC 之間通告,同時允許所有其他子網路的完整連線。防火牆規則是確保流量安全的必要補充。
VPC Network Peering 不支援重疊的 IP 範圍,即使有排除篩選器,也無法處理 …
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡