选择两项 - Litware 运营着一个子网,其中包含一个 NAT Gateway (NAT-GW),为 40 个 Linux 虚拟机提供出站连接。团队在进行大规模并发的出站连接时遇到了 SNAT 端口耗尽问题。以下哪两个步骤将增加该子网出站连接的可用 SNAT 端口?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 向现有 NAT Gateway 添加额外的公共 IP 地址(或分配一个公共 IP 前缀),以便每个公共 IP 贡献其 SNAT 端口池。, 在新的子网中部署第二个 NAT Gateway,并将一些虚拟机移动到该子网(因此每个 NAT Gateway 提供自己的 SNAT 端口池)。.
为什么这是答案
当遇到 SNAT 端口耗尽时,增加可用 SNAT 端口是关键。向现有 NAT Gateway 添加额外的公共 IP 地址(或分配一个公共 IP 前缀)是有效的,因为每个公共 IP 地址会贡献其 64,000 个 SNAT 端口,从而显著增加总容量。在新的子网中部署第二个 NAT Gateway 并将部分虚拟机迁移过去也是一个有效方法,这会将出站流量分散到两个独立的 NAT Gateway,每个都有自己的 SNAT 端口池。 将 NAT Gateway 空闲超时增加到 120 分钟不会增加 SNAT 端口总数,反而可能导致端口被占用更长时间,加剧耗尽问题。NAT Gateway SKU 无法更改为 Standard Load Balancer,且 Standard Load Balancer 的 SNAT 端口分配机制与 NAT Gateway 不同。Azure Firewall Premium 确实提供 SNAT 功能,但将其替换 NAT Gateway 并非直接增加现有 NAT Gateway 端口的方法,且“无限”端口的说法不准确,它也有其限制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡