Fabrikam uruchamia wiele zewnętrznych sieciowych urządzeń wirtualnych (NVA) w zestawie dostępności, aby wykonywać inspekcję stanową. Każde NVA musi odbierać oryginalny docelowy port TCP dla wielu równoczesnych sesji (a nie translacji portów NAT jeden-do-jednego). Którą funkcję Azure Load Balancer powinien włączyć Fabrikam, aby obsługiwać pełnoportowy NAT wiele-do-jednego do NVA w celu zapewnienia wysokiej dostępności?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz regułę równoważenia obciążenia dla ruchu przychodzącego z HA Ports (All ports) na Standard Load Balancer, aby LB przekazywał wszystkie porty do adresów IP zaplecza NVA..
Dlaczego to jest odpowiedź
Włączenie reguły równoważenia obciążenia dla ruchu przychodzącego z HA Ports (All ports) na Standard Load Balancer jest prawidłowym rozwiązaniem. Funkcja HA Ports umożliwia równoważenie obciążenia wszystkich portów TCP i UDP, zachowując oryginalny port docelowy. Jest to kluczowe dla NVA wykonujących inspekcję stanową, ponieważ pozwala im widzieć pełny kontekst sesji. HA Ports działa w trybie "wiele-do-jednego", co oznacza, że wiele sesji z różnymi portami docelowymi może być kierowanych do tego samego NVA, zachowując oryginalne porty. Użycie Public Load Balancer z wyłączoną funkcją Floating IP i indywidualnymi regułami dla każdego portu jest niepraktyczne i nieefektywne dla wielu jednoczesnych sesji. Wdrożenie Application Gateway v2 jest przeznaczone dla ruchu HTTP/S i nie jest odpowiednie dla ogólnego ruchu TCP/UDP, który NVA musi inspekcjonować. Azure NAT Gateway służy do wychodzącej translacji adresów sieciowych i nie rozwiązuje problemu zachowania oryginalnych portów docelowych dla ruchu przychodzącego do NVA.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana