ANS-C01 题库 · 最新 50 题免费预览(第 2/5 页)
ANS-C01(AWS Certified Advanced Networking Specialty (ANS-C01))最新题库第 11–20 题,共 5 页 50 题,含答案与中英解析,无需登录。点此进入在线题库练习全部 690 题。
第 11 题 · 题号 651 · 多选
一家金融公司在单个 AWS 区域内的两个 VPC 中的 Amazon EC2 实例上运行多个应用程序。该公司使用一个 VPC 进行股票交易应用程序。该公司将第二个 VPC 用于金融应用程序。这两个 VPC 都连接到配置为多播路由器的中转网关。在股票交易 VPC 中,IP 地址为 10.128.10.2 的 EC2 实例通过多播网络将交易数据发送到 UDP 端口 5102 上的 239.10.10.10 IP 地址。该公司最近在金融应用程序 VPC 中推出了两个新的 EC2 实例。新的 EC2 实例需要从股票交易 VPC 中的 EC2 实例接收多播股票交易数据。公司应采取哪些步骤组合来满足此要求?(选择三个。
- A. 使用组 IP 地址 239.10.10.10 将两个新 EC2 实例的弹性网络接口添加为多播组的成员。
- B. 将入站规则添加到附加到多播接收器实例的安全组。按如下方式配置规则:
协议:IGMP 版本 2。端口:5102,源:239 10.10.10/32
- C. 在中转网关多播域下的金融应用程序 VPC 中转网关挂载上创建与两个 EC2 实例 ID 的关联。
- D. 在中转网关多播域下的金融应用程序 VPC 中转网关挂载上创建与 EC2 实例子网的关联。
D. 将入站规则添加到附加到多播接收器实例的安全组。按如下方式配置规则:
协议:IGMP 版本 2。端口:all,源:0 0.0.0/32
- E. 将入站规则添加到附加到多播接收器实例的安全组。按如下方式配置规则。
协议:UDP,端口:5102,源:10.128.10.2/32
答案: A, C, E
解析: 为了确保金融应用程序VPC中的两个新EC2实例能够接收来自股票交易VPC的多播股票交易数据,必须采取以下步骤:首先(选项A),将两个新EC2实例的弹性网络接口添加为多播组的成员,使用组IP地址(239.10.10.10)。其次(选项C),在中转网关多播域下,创建与金融应用程序VPC中转网关附件的EC2实例ID的关联,以启用多播流量路由。最后(选项E),在附加到多播接收器实例的安全组中配置一条入站规则,允许从发送方IP地址(10.128.10.2)接收UDP端口5102的流量。这些步骤共同确保了正确的多播组成员资格、中转网关配置和安全组规则,以实现所需的通信。
第 12 题 · 题号 652 · 单选
一家公司希望在 AWS 上实施使用网关负载均衡器 (GWLB) 和 GWLB 终端节点的分布式架构。该公司选择了轴辐式模型。该模型包括 GWLB 和部署到集中式设备 VPC 和 GWLB 终端节点中的虚拟设备。该模型还包括在分支 VPC 中配置的互联网网关。从分支 VPC 流向 Internet 的流量顺序是正确的?
- A. 1. 分支 VPC 中的应用程序根据 VPC 路由表配置将流量发送到 GWLB 终端节点。
2. 流量以安全、私密的方式传送到 GWLB。
3. GWLB 将流量发送到虚拟设备进行检查。
4. 返回流量流回 GWLB 终端节点,并通过 Internet 网关流出到 Internet。
- B. 1. 分支 VPC 中的应用程序根据 VPC 路由表配置将流量发送到 GWLB 终端节点。
2. 流量以安全、私密的方式传输到 GWLB 终端节点。
3. GWLB 设置 X-Forwarded-For 请求标头,并将流量发送到虚拟设备进行检查。
4. 返回流量流回 GWLB 并通过 Internet 网关流出到 Internet。
- C. 1. 分支 VPC 中的应用程序将流量发送到 GWLB 终端节点。
2. 流量以安全、私密的方式传送到 GWLB。
3. GWLB 设置 X-Forwarded-For 请求标头,并将流量发送到虚拟设备进行检查。
4. 返回流量流回 GWLB 终端节点,并通过 Internet 网关流出到 Internet。
- D. 1. 分支 VPC 中的应用程序将流量发送到 GWLB。
2. 流量以安全、私密的方式传输到 GWLB 终端节点。
3. GWLB 将流量发送到虚拟设备进行检查。
4. 返回流量流回 GWLB 并通过 Internet 网关流出到 Internet。
答案: A
第 13 题 · 题号 653 · 单选
一家公司在属于 Auto Scaling 组的 Amazon EC2 实例上托管高度可用、可扩展且有弹性的应用程序。网络工程师正计划分阶段将 IPv6 支持与应用程序部署集成。第一阶段是在跨基础设施部署的公有网络负载均衡器 (NLB) 上启用 IPv6 服务使用。NLBS 的目标组配置为托管应用程序的 EC2 实例的 Auto Scaling 组。NLB 配置为双堆栈作。在第一阶段的测试期间,IPv6 应用程序查询未到达后端服务器。此问题的原因是什么?
- A. 部署 EC2 实例的子网未配置 IPv6 地址。
- B. NLB 子网的路由表未配置 IPV6 路由。
- C. EC2 子网的路由表未配置 IPV6 路由。
- D. 与 NLB 关联的安全组不允许 IPv6 流量。
答案: A
解析: 问题是EC2实例无法通过IPv6访问,因为部署它们的子网没有配置IPv6地址。尽管NLB配置为双栈操作并可以接受IPv6流量,但后端的EC2实例也必须配置为能够处理IPv6流量。如果子网缺少IPv6地址,流量将无法到达EC2实例。
第 14 题 · 题号 654 · 单选
一家公司有 10 个 Amazon EC2 实例,这些实例在生产 VPC 中运行 Web 服务器软件。该公司还拥有 10 台在本地数据中心运行的 Web 服务器。该公司在本地数据中心和生产 VPC 之间拥有 10 Gbps 的 AWS Direct Connect 连接。IDC使用10.100.0.0/20 CIDR块。该公司需要实施一个负载平衡解决方案,以接收来自数千个外部用户的 HTTPS 流量。该解决方案必须在 AWS 上的 Web 服务器和数据中心的 Web 服务器之间分配流量。无论 Web 服务器的位置如何,HTTPS 请求都必须在会话期间发送到同一 Web 服务器。哪种解决方案将满足这些要求?
- A. 在生产 VPC 中部署网络负载均衡器 (NLB)。为 EC2 实例创建一个目标组,为本地服务器创建第二个目标组。指定 IP 作为目标类型。将 EC2 实例和本地服务器注册到目标组。在 NLB 上启用连接耗尽。
- B. 在生产 VPC 中部署 Application Load Balancer (ALB)。为 EC2 实例创建一个目标组,为本地服务器创建第二个目标组。指定 IP 作为目标类型。将 EC2 实例和本地服务器注册到目标组。在 ALB 上启用基于应用程序的粘性会话。
- C. 在生产 VPC 中部署网络负载均衡器 (NLB)为 EC2 实例创建一个目标组,为本地服务器设置第二个目标组。指定 instance 作为目标类型。将 EC2 实例和本地服务器注册到目标组。在 NLB 上启用粘性会话。
- D. 在生产 VPC 中部署 Application Load Balancer (ALB)。为 EC2 实例创建一个目标组,为本地服务器创建第二个目标组。指定 instance 作为目标类型。将 EC2 实例和本地服务器注册到目标组。在 ALB 上启用基于应用程序的粘性会话。
答案: B
解析: 正确的解决方案是使用应用程序负载均衡器 (ALB),因为它支持 HTTPS 流量,并且可以将流量分配到 AWS EC2 实例和本地服务器。此外,ALB 支持基于应用程序的粘性会话,确保来自同一用户的请求在会话期间被路由到同一台服务器。这满足了无论 Web 服务器位置如何都需要保持会话持久性的要求。而网络负载均衡器 (NLB) 不支持基于应用程序的粘性会话,因此不适用于此场景。
第 15 题 · 题号 655 · 多选
一家公司在 us-east-1 区域中拥有通过 Transit Gateway 相互连接的 VPC。网络工程师需要在公司的本地数据中心和中转网关之间建立 AWS Direct Connect 连接,以迁移工作负载。Direct Connect 连接根据 Amazon CloudWatch 中的 ConnectionState 指标处于 UP 状态。但是,VIF 已关闭。网络工程师已验证本地路由器上的传输 VIF 和 BGP 配置,未发现任何问题。但是,网络工程师无法 ping Amazon 对等 IP 地址。网络工程师应采取哪种步骤组合来解决此问题?(选择三个。
- A. 验证路由器上的子接口是否使用了正确的 IP 地址和子网掩码。
- B. 确保在路由器上禁用 VLAN 中继。
- C. 验证路由器是否具有来自地址解析协议 (ARP) 表中的 AWS 终端节点的 MAC 地址条目。
- D. 验证通过交叉连接接收的光信号是否最佳。
- E. 确保在路由器的子接口配置上应用正确的 VLAN 标记。
- F. 确保 TCP 端口 179 未在本地路由器上被阻止。
答案: A, C, E
第 16 题 · 题号 656 · 多选
一家公司有一个在 8 个 AWS 区域中运行的 Web 应用程序。在每个区域中,应用程序托管在 Application Load Balancer (ALB) 后面的多个计算资源上。不同的区域使用不同的域。每个 ALB 都配置为仅接受 HTTPS 流量。每个 ALB 都使用来自 AWS Certificate Manager (ACM) 的证书。该公司希望通过对所有区域使用新的单个域来简化应用程序在 Web 上的外观。网络工程师需要通过设计一个解决方案来实现此更改,该解决方案还将最大限度地减少应用程序最终用户的延迟。哪种作组合将满足这些要求?(选择三个。
- A. 使用 ACM 在 us-east-1 区域中为新域创建 SSL/TLS 证书。
- B. 在 Amazon Route 53 中为新域设置基于延迟的路由。将所有区域中的 ALB 添加为目标。
- C. 在 Amazon Route 53 中为新域的加速器创建别名记录。
- D. 在 AWS Global Accelerator 中创建标准加速器。为 TCP 流量配置侦听器。将所有 ALB 添加为侦听器的目标。
- E. 使用 ACM 为每个区域创建 SSLITLS 证书。将所有 ALB 配置为在各自的区域中使用证书。
- F. 在 AWS Global Accelerator 中创建自定义路由加速器。为 HTTPS 流量配置侦听器。将所有 ALB 添加为侦听器的目标。将加速器配置为使用 ACM 中的 SSLITLS 证书终止 TLS。
答案: C, D, E
第 17 题 · 题号 657 · 单选
一家公司有一个将本地数据中心连接到 AWS 云的混合环境。混合环境使用 10 Gbps AWS Direct Connect 专用连接。Direct Connect 连接具有多个私有 VIF,这些 VIF 在多个 VPC 中终止。为了遵守法规,公司必须加密所有 WAN 流量,而不管底层传输如何。该公司需要实施不会影响公司带宽容量的加密解决方案。哪种解决方案将满足这些要求?
- A. 创建公有 VIF。配置新的 AWS Site-to-Site VPN 连接以使用新的公有 VIF。
- B. 在现有 Direct Connect 连接的端口上配置 MAC 安全 (MACsec) 支持。将加密模式更改为 must_encrypt。
- C. 配置支持 MAC 安全 (MACSec) 的新 Direct Connect 连接将现有 VIF 关联到新的 Direct Connect 连接。
- D. 创建公有 VIF。配置使用 Direct Connect 连接的新私有 IP VPN。
答案: C
第 18 题 · 题号 658 · 单选
一家公司计划迁移到 AWS 并在多个 AWS 区域中使用多个 VPC。网络工程师必须将 eu-west-1 和 eu-central-1 区域分别连接到公司总部和分支机构。网络工程师创建了一个名为 Prod A 的生产 VPC,其 CIDR 块为 10.0.0.0/16。产品 A 在 eu-west-1 中的账户中运行。然后,网络工程师创建了另一个名为 Prod B 的生产 VPC,其 CIDR 块为 10.1.0.0/16。Prod В 在 eu-central-1 中的其他账户中运行。网络工程师执行了以下步骤,以尝试实现所需的连接:
1. 在每个区域创建一个中转网关
2. 与两个区域中的生产账户共享并接受中转网关
3. 在两个中转网关之间配置对等连接
4. 将两个 VPC 连接到相应的区域中转网关
5. 创建两个中转网关路由表并将挂载与路由表关联
6. 在两个中转网关路由表中配置静态路由,以将流量发送到另一个区域中的远程 VPC
7. 在每个区域的 VPC 路由表上激活路由传播 配置完成后,网络工程师尝试从 Prod A 连接到 Prod B。但是,连接未成功。网络工程师应该怎么做才能实现所需的连接?
- A. 将对等连接的 IP 地址修改到更大的范围。
- B. 删除中转网关路由表中的静态路由,以将流量发送到远程 VPC 并改为启用路由传播。
- C. 在两个生产 VPC 路由表中创建一个目标为 10.0.0.0/8 的新路由,并将区域中转网关作为目标。
- D. 修改生产账户中的中转网关路由表,以便在生产 VPC 之间动态传播路由。
答案: C
第 19 题 · 题号 659 · 单选
一家公司使用中转网关在公司的 VPC 之间路由流量。每个中转网关都有一个路由表。每个路由表都包含与中转网关位于同一 AWS 区域中的 VPC 的挂载和路由。每个 VPC 中的路由表还包含到通过中转网关提供的所有其他 VPC CIDR 范围的路由。一些 VPC 路由到本地 NAT 网关。该公司计划很快添加许多新的 VPC。网络工程师需要一种解决方案,将新的 VPC CIDR 范围添加到每个 VPC 中的路由表中。哪种解决方案将以最高效的运营方式满足这些要求?
- A. 创建新的客户管理的前缀列表。将所有 VPC CIDR 范围添加到新的前缀列表中。更新每个 VPC 中的路由表,以使用新的前缀列表 ID 作为目标,并使用相应的中转网关 ID 作为目标。
- B. 为中转网关路由表启用默认路由表传播。为每个 VPC 中的每个路由表启用路由传播。
- C. 更新每个 VPC 中的路由表,以使用 0.0.0.010 作为目标,并使用相应的中转网关 ID 作为目标。
- D. 为中转网关路由表启用默认路由表关联。为每个 VPC 中的每个路由表启用路由传播。
答案: A
第 20 题 · 题号 660 · 单选
一家公司在 us-east-1 区域的多个 VPC 中运行工作负载。VPC 连接到中转网关。AWS Direct Connect 连接在美国的数据中心和中转网关之间提供私有连接。Direct Connect 网关与中转网关关联。该公司最近在伦敦开设了一个新的办事处。该公司计划在 eu-west-2 区域的多个 VPC 中启动云服务。新伦敦办事处的用户必须对在 us-east-1 中运行的工作负载具有私有访问权限。美国数据中心的用户必须有权访问在 eu-west-2 中创建的任何工作负载。网络工程师必须实施一个灵活的解决方案,为用户提供所需的访问权限。该解决方案必须能够适应未来的增长。哪种解决方案能够以最少的运营工作量满足这些要求?
- A. 在 us-east-1 中创建从伦敦办事处到 Direct Connect 网关的 AWS Site-to-Site VPN 连接。
- B. 为伦敦办事处建立新的 Direct Connect 连接。将新的 Direct Connect 连接连接到现有的 Direct Connect 网关。在 eu-west-2 中创建中转网关。将新的中转网关与现有 Direct Connect 网关关联。在 us-east-1 和 eu-west-2 中的中转网关之间创建对等连接。
- C. 创建从伦敦办事处到 us-east-1 中的每个 VPC 的 AWS Site-to-Site VPN 连接。
- D. 为伦敦办事处建立新的 AWS Direct Connect 连接在 eu-west-2 中创建新的 Direct Connect 网关和中转网关。将新的 Direct Connect 连接连接到新的 Direct Connect 网关。在 us-east-1 和 eu-west-2 中的中转网关之间创建对等连接。
答案: B
解析: 最佳解决方案是为伦敦办公室建立一个新的Direct Connect连接,并将其连接到现有的Direct Connect网关。这种方法确保了伦敦办公室的用户可以私密地访问us-east-1中的工作负载,而美国数据中心的用户可以访问eu-west-2中的工作负载。在eu-west-2中创建传输网关并将其与现有的Direct Connect网关关联,可以简化网络管理并减少操作负担。此外,在两个区域的传输网关之间建立对等连接,可在各区域之间的VPC之间实现无缝通信,同时适应未来的扩展需求。