Fabrikam использует несколько сторонних виртуальных сетевых устройств (NVA) в группе доступности для выполнения stateful inspection. Каждое NVA должно получать исходный TCP-порт назначения для множества одновременных сессий (а не трансляции портов NAT «один к одному»). Какую функцию Azure Load Balancer должна включить Fabrikam для поддержки полнопортового NAT «многие к одному» для NVA с целью обеспечения высокой доступности?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить правило входящей балансировки нагрузки с HA Ports (All ports) на Standard Load Balancer, чтобы LB перенаправлял все порты на внутренние IP-адреса NVA..
Почему это правильный ответ
Правило балансировки нагрузки с HA Ports (All ports) на Standard Load Balancer позволяет балансировщику нагрузки перенаправлять весь трафик по всем портам на внутренние IP-адреса NVA, сохраняя при этом исходные порты назначения. Это критически важно для stateful inspection NVA, которым требуется видеть исходный порт для множества одновременных сессий, а не только для трансляции портов NAT. Использование Public Load Balancer с отключенным Floating IP и отдельными правилами для каждого порта неэффективно и не поддерживает полнопортовый NAT. Application Gateway v2 предназначен для балансировки нагрузки на уровне приложений (HTTP/S) и не подходит для перенаправления всех портов для NVA. Azure NAT Gateway предназначен для исходящих подключений и не решает задачу сохранения входящих портов назначения для NVA.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется