A Fabrikam executa vários appliances virtuais de rede (NVAs) de terceiros em um conjunto de disponibilidade para realizar inspeção stateful. Cada NVA precisa receber a porta TCP de destino original para muitas sessões simultâneas (não traduções de porta NAT um-para-um). Qual recurso do Azure Load Balancer a Fabrikam deve habilitar para suportar NAT full-port, muitos-para-um para os NVAs para alta disponibilidade?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar uma regra de balanceamento de carga de entrada com HA Ports (Todas as portas) em um Standard Load Balancer para que o LB encaminhe todas as portas para os IPs de backend do NVA..
Por que esta é a resposta
A regra de balanceamento de carga com HA Ports (Todas as portas) em um Standard Load Balancer é a solução correta porque ela permite que o Load Balancer encaminhe todas as portas de destino para os IPs de backend dos NVAs, preservando a porta de destino original. Isso é crucial para inspeção stateful e cenários de NAT full-port, muitos-para-um, onde os NVAs precisam ver a porta original para manter o estado da sessão. Usar um Public Load Balancer com Floating IP desabilitado e regras individuais não é viável para "muitas sessões simultâneas" e "todas as portas", pois exigiria a criação de inúmeras regras. O Application Gateway v2 é um balanceador de carga de Camada 7 e não é adequado para balanceamento de carga de Camada 4 de todas as portas para NVAs. O Azure NAT Gateway é para tráfego de saída e não para preservar portas de destino de entrada para NVAs.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão