GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·TW
·更新於 23 Aug 2026
Cloud VPN 有一個指向地端部署的 0.0.0.0/0 靜態路由,且已設定 Cloud NAT,但執行個體流量未進行 NAT。您要如何確保 VM 使用網際網路閘道和 Cloud NAT,而非 VPN?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 新增一個預設靜態路由至 VPC,其中預設網際網路閘道作為下一個躍點,網路標籤與 Compute Engine 執行個體相關聯,且優先順序高於 VPN 通道預設路由的優先順序。.
為什麼這是答案
正確答案是新增一個預設靜態路由至 VPC,其中預設網際網路閘道作為下一個躍點,網路標籤與 Compute Engine 執行個體相關聯,且優先順序高於 VPN 通道預設路由的優先順序。這是因為 Google Cloud 會根據優先順序選擇路由。當存在多個指向相同目的地的路由時,系統會選擇優先順序最高的路由。透過建立一個優先順序高於 VPN 路由的預設網際網路閘道路由,您可以確保 VM 流量會透過網際網路閘道和 Cloud NAT 進行路由,而不是透過 VPN。
降低 NAT 閘道的 TCP Established Connection Idle Timeout 或增加 Cloud NAT 閘道的預設 min-ports-per-vm 設定,都不會影響路由選擇。新增防火牆規則只會控制流量是否允許通過,而不會改變流量的路由路徑。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡