Bir şirket, hem genel hem de özel alt ağlara sahip VPC'si içinde trafik denetimi ve NAT için üçüncü taraf güvenlik duvarı cihazları dağıtıyor. Güvenlik duvarları bir yük dengeleyicinin arkasına yerleştirilmelidir. Bu gereksinimleri karşılarken en uygun maliyetli tasarım hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Güvenlik duvarı cihazlarını hedef olarak kullanarak bir Gateway Load Balancer dağıtın. Her güvenlik duvarı cihazını iki ağ arayüzü ile yapılandırın: biri özel bir alt ağda ve diğeri genel bir alt ağda. Denetlenen trafiği internete göndermek için güvenlik duvarı cihazlarının NAT özelliğini kullanın..
Neden bu cevap
Bu senaryoda en uygun maliyetli tasarım, Gateway Load Balancer (GWLB) kullanmaktır. GWLB, üçüncü taraf sanal cihazları (güvenlik duvarları gibi) ölçeklendirmek ve yönetmek için özel olarak tasarlanmıştır ve trafik akışını korur. Güvenlik duvarı cihazlarının iki ağ arayüzü ile yapılandırılması (biri özel, diğeri genel alt ağda) ve NAT özelliğini kullanması, ayrı bir NAT Gateway maliyetinden kaçınarak maliyet etkinliği sağlar. Diğer seçenekler neden yanlış: Birinci seçenek, ayrı bir NAT Gateway kullanmayı önererek ek maliyet getirir. Üçüncü ve dördüncü seçenekler, Network Load Balancer (NLB) kullanmayı önerir. NLB, güvenlik duvarı gibi durum bilgisi olan cihazlar için uygun değildir çünkü trafik akışını korumaz ve paketleri farklı hedeflere yönlendirebilir, bu da bağlantı sorunlarına yol açar. GWLB, bu tür cihazlar için tasarlanmıştır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez