Une entreprise a déployé des instances IDS (système de détection d'intrusion) avec état dans trois zones de disponibilité au sein d'un VPC de services partagés pour l'inspection du trafic inter-VPC qui transite par une passerelle de transit. Après avoir configuré les associations et les routes de la passerelle de transit, certains VPC de test ont rencontré des connexions intermittentes entre zones de disponibilité. Quelle modification un ingénieur réseau devrait-il apporter pour résoudre ce problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Modifier l'attachement VPC de la passerelle de transit pour le VPC de services partagés afin d'activer la prise en charge du mode appliance..
Pourquoi c'est la réponse
L'activation du mode appliance sur l'attachement VPC de la passerelle de transit est la solution correcte. Les instances IDS avec état nécessitent que le trafic aller et retour passe par la même instance pour maintenir l'état de la session. Sans le mode appliance, la passerelle de transit peut acheminer le trafic de manière asymétrique vers différentes instances IDS dans différentes zones de disponibilité, entraînant des connexions intermittentes. Le mode appliance garantit que le trafic de la même session est toujours acheminé vers la même instance IDS. L'équilibrage de charge inter-zones de disponibilité est pour les équilibreurs de charge et n'est pas pertinent ici. Le routage ECMP VPN et le multicast ne sont pas liés à la gestion de l'état des appliances de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise