GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·TW·更新於 23 Aug 2026
HA VPN 和 Cloud Router (預設)。地端部署 DNS 位於防火牆後方的 192.168.20.88。Compute Engine (10.204.0.0/24) 必須解析 corp.altostrat.com,同時仍能解析 Google 主機名稱;請遵循 Google 最佳實務。您應該怎麼做?
正確答案是建立 Cloud DNS 私人轉送區域,將查詢轉送至地端 DNS 伺服器 (192.168.20.88)。Google Cloud 的 DNS 查詢來源 IP 位址範圍為 35.199.192.0/19,因此地端防火牆必須允許來自此範圍的流量。Cloud Router 不需要為此範圍設定自訂路由通告,因為這是 Google 管理的 IP 範圍,但為確保地端網路知道如何回覆,應確保路由正確。
第一個選項錯誤,因為地端防火牆應允許來自 35.199.192.0/19 的流量,而非 Compute Engine 的內部 IP 範圍。第三個選項錯誤,因為直接修改 /etc/resolv.conf 不符合 Google 最佳實務,且會導致無法解析 Google 主機名稱。第四個選項錯誤,因為建立私人 Cloud DNS 區域並設定替代 DNS 伺服器的 DNS 政策,無法實現將特定網域查詢轉送至地端 DNS 的需求。