Fabrikam draait meerdere netwerk virtuele appliances (NVA's) van derden in een availability set om stateful inspectie uit te voeren. Elke NVA moet de originele TCP-bestemmingspoort ontvangen voor veel gelijktijdige sessies (geen één-op-één NAT-poortvertalingen). Welke Azure Load Balancer-functie moet Fabrikam inschakelen om full-port, many-to-one NAT naar de NVA's te ondersteunen voor hoge beschikbaarheid?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel een inkomende load-balancing regel in met HA Ports (All ports) op een Standard Load Balancer, zodat de LB alle poorten doorstuurt naar de NVA backend IP's..
Waarom dit het antwoord is
De juiste optie is het inschakelen van een inkomende load-balancing regel met HA Ports (Alle poorten) op een Standard Load Balancer. HA Ports is een functie van Azure Standard Load Balancer die alle poorten en protocollen van een frontend IP-adres naar de backend-instances doorstuurt, terwijl de originele bestemmingspoort behouden blijft. Dit is essentieel voor stateful NVA's die de originele poortinformatie nodig hebben voor inspectie en om veel-op-één NAT te ondersteunen. De andere opties zijn onjuist: Het gebruik van een Public Load Balancer met Floating IP uitgeschakeld en individuele regels voor elke servicepoort is niet schaalbaar en behoudt de originele poort niet voor alle verkeer. Een Application Gateway v2 is een Layer 7 load balancer en is niet geschikt voor het doorsturen van alle poorten en protocollen die nodig zijn voor generieke NVA-inspectie. Azure NAT Gateway is ontworpen voor uitgaande connectiviteit en niet voor het behouden van inkomende bestemmingspoorten voor NVA's.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig