Una empresa está implementando dispositivos de firewall de terceros para la inspección de tráfico y NAT dentro de su VPC, que tiene subredes públicas y privadas. Los firewalls deben colocarse detrás de un balanceador de carga. ¿Qué diseño es el más rentable y cumple con estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar un Gateway Load Balancer con los dispositivos de firewall como destinos. Configurar cada dispositivo de firewall con dos interfaces de red: una en una subred privada y otra en una subred pública. Usar la capacidad NAT de los dispositivos de firewall para enviar el tráfico inspeccionado a internet..
Por qué esta es la respuesta
La opción correcta es la más rentable y cumple con los requisitos porque el Gateway Load Balancer (GWLB) está diseñado específicamente para insertar dispositivos virtuales de terceros, como firewalls, de manera transparente en la ruta del tráfico. Al configurar los firewalls con dos interfaces de red (una privada y una pública), pueden realizar NAT y enviar el tráfico inspeccionado directamente a internet, eliminando la necesidad de un NAT Gateway adicional y reduciendo costos. Las opciones que usan Network Load Balancer (NLB) son incorrectas porque el NLB no está optimizado para la inserción transparente de dispositivos de seguridad de terceros en la ruta del tráfico de la misma manera que el GWLB. Las opciones que usan un NAT Gateway adicional aumentan la complejidad y el costo, ya que los firewalls modernos suelen tener capacidades NAT integradas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta