AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一家公司正在其VPC内部署第三方防火墙设备,用于流量检查和NAT,该VPC包含公共子网和私有子网。防火墙必须放置在负载均衡器后面。哪种设计在满足这些要求的同时最具成本效益?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 部署一个Gateway Load Balancer,并将防火墙设备作为目标。为每个防火墙设备配置两个网络接口:一个在私有子网中,一个在公共子网中。使用防火墙设备的NAT功能将经过检查的流量发送到互联网。.
为什么这是答案
正确答案是部署Gateway Load Balancer (GWLB),并将防火墙设备作为目标,每个防火墙设备配置两个网络接口(一个在私有子网,一个在公共子网),并使用防火墙设备的NAT功能将流量发送到互联网。GWLB专为插入第三方虚拟设备(如防火墙)而设计,它使用GENEVE协议封装流量,确保流量在设备之间透明地双向传输。将防火墙放置在公共和私有子网之间,并利用其NAT功能,可以避免额外部署NAT Gateway的成本,从而实现成本效益。
其他选项不正确的原因:
选项1:虽然使用GWLB是正确的,但配置单个网络接口并依赖NAT Gateway会增加不必要的成本,因为防火墙本身可以执行NAT。
选项3和4:Network Load Balancer (NLB) 主要用于高吞吐量和低延迟的TCP/UDP流量分发,不适合作为透明的流量检查点来插入第三方设备。它不具备GWLB的GENEVE封装能力,无法实现流量的透明回环。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡