雲端計算每日一題(NO.0009)

juncdt-z發表於2018-10-09

【多選題】關於VPC的安全隔離,下面說法正確的是:
A、 不同使用者的雲伺服器在不同的 VPC 裡;
B、 不同 VPC 之間通過隧道 ID 進行隔離;
C、 不同 VPC 之間內部網路完全隔離,只能通過對外對映的 IP(彈性 IP 和 NAT IP)互聯;
D、 由於使用隧道封裝技術對雲伺服器的 IP 報文進行封裝,所以雲伺服器的資料鏈路層資訊可以進入物理網路;
E、 VPC 內的 ECS 使用安全組防火牆進行三層網路訪問控制;
答案: A B C E
【解析】不同使用者的雲伺服器在不同的 VPC 裡; 不同 VPC 之間通過隧道 ID 進行隔離。VPC 內部由於虛擬交換機和虛擬機器 路由器的存在,所以可以像傳統網路環境一樣劃分子網, 每一個子網內部的不同雲伺服器使用同一個虛擬交換機互聯,不同子網間使用虛擬路由器互聯; 不同 VPC 之間內部網路完全隔離,只能通過對外對映的 IP(彈性 IP 和 NAT IP)互聯; 由於使用隧道封裝技術對雲伺服器的 IP 報文進行封裝, 所以雲伺服器的資料鏈路層(二層,mac 地址)資訊不會進入物理網路,實現了不同雲伺服器間二層網路隔離, 因此也實現了不同 VPC 間二層網路隔離; VPC 內的 ECS 使用安全組防火牆進行三層網路訪問控制;
想了解 雲端計算 其他模擬題及解析,請點選: 每日一題


相關文章