Een bedrijf implementeert firewall-appliances van derden voor verkeersinspectie en NAT binnen zijn VPC, die zowel publieke als private subnets heeft. De firewalls moeten achter een load balancer worden geplaatst. Welk ontwerp is het meest kosteneffectief en voldoet tegelijkertijd aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer een Gateway Load Balancer met de firewall-appliances als targets. Configureer elke firewall-appliance met twee netwerkinterfaces: één in een privaat subnet en één in een publiek subnet. Gebruik de NAT-functionaliteit van de firewall-appliances om geïnspecteerd verkeer naar het internet te sturen..
Waarom dit het antwoord is
De Gateway Load Balancer (GWLB) is de meest geschikte keuze omdat deze transparant verkeer kan doorsturen naar en ontvangen van de firewall-appliances, wat essentieel is voor verkeersinspectie en NAT. Door elke firewall-appliance twee netwerkinterfaces te geven (één in een privaat subnet en één in een publiek subnet) en de NAT-functionaliteit van de firewalls zelf te gebruiken, wordt een aparte NAT Gateway overbodig, wat kosten bespaart en de architectuur vereenvoudigt. De opties met een Network Load Balancer (NLB) zijn incorrect omdat een NLB primair is ontworpen voor TCP/UDP-verkeer en niet de transparante 'bump-in-the-wire' functionaliteit van een GWLB biedt die nodig is voor inline firewall-inspectie. Het gebruik van een aparte NAT Gateway, zoals voorgesteld in de andere opties, voegt onnodige kosten en complexiteit toe wanneer de firewalls zelf al NAT-functionaliteit hebben.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig