Fabrikam esegue più network virtual appliance (NVA) di terze parti in un set di disponibilità per eseguire l'ispezione stateful. Ogni NVA deve ricevere la porta TCP di destinazione originale per molte sessioni concorrenti (non traduzioni di porte NAT uno-a-uno). Quale funzionalità di Azure Load Balancer dovrebbe abilitare Fabrikam per supportare NAT full-port, many-to-one verso le NVA per l'alta disponibilità?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare una regola di bilanciamento del carico in ingresso con HA Ports (All ports) su uno Standard Load Balancer in modo che il LB inoltri tutte le porte agli IP di backend delle NVA..
Perché questa è la risposta
L'abilitazione di una regola di bilanciamento del carico in ingresso con HA Ports (All ports) su uno Standard Load Balancer è la soluzione corretta. Questa funzionalità consente al Load Balancer di inoltrare tutto il traffico TCP e UDP su tutte le porte agli IP di backend delle NVA, preservando la porta di destinazione originale. Questo è fondamentale per l'ispezione stateful e il NAT full-port many-to-one. Le altre opzioni sono errate perché: L'utilizzo di un Public Load Balancer con Floating IP disabilitato e regole individuali per ogni porta non supporta il NAT full-port many-to-one e sarebbe inefficiente per molte sessioni. Un Application Gateway v2 è un bilanciatore di carico di livello 7 e non è adatto per l'inoltro di tutte le porte TCP/UDP a livello 4. Azure NAT Gateway è una soluzione per la connettività in uscita e non per la gestione del traffico in ingresso verso le NVA preservando le porte di destinazione originali.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta