Firma wdraża urządzenia firewall innych firm do inspekcji ruchu i NAT w swojej VPC, która ma zarówno podsieci publiczne, jak i prywatne. Firewalle muszą być umieszczone za load balancerem. Który projekt jest najbardziej opłacalny, spełniając jednocześnie te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż Gateway Load Balancer z urządzeniami firewall jako celami. Skonfiguruj każde urządzenie firewall z dwoma interfejsami sieciowymi: jednym w podsieci prywatnej i jednym w podsieci publicznej. Użyj funkcji NAT urządzeń firewall do wysyłania sprawdzonego ruchu do internetu..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to wdrożenie Gateway Load Balancer (GWLB) z urządzeniami firewall jako celami. GWLB jest zaprojektowany specjalnie do transparentnego kierowania ruchu do wirtualnych urządzeń sieciowych, takich jak firewalle, i z powrotem do miejsca docelowego, co jest kluczowe dla inspekcji ruchu. Firewalle potrzebują dwóch interfejsów sieciowych (jednego w podsieci prywatnej, drugiego w publicznej), aby działać jako brama dla ruchu przychodzącego i wychodzącego, wykonując inspekcję i NAT. Użycie funkcji NAT w firewallach eliminuje potrzebę dodatkowej bramy NAT Gateway, co czyni to rozwiązanie najbardziej opłacalnym i efektywnym. Network Load Balancer (NLB) nie jest odpowiedni, ponieważ nie zapewnia transparentnego przekierowania ruchu do urządzeń sieciowych w taki sam sposób jak GWLB. Opcje z jednym interfejsem sieciowym dla firewalli są nieprawidłowe, ponieważ firewalle potrzebują dwóch interfejsów do pełnienia funkcji bramy i NAT. Użycie NAT Gateway, gdy firewalle mogą samodzielnie wykonywać NAT, jest mniej opłacalne.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana