Fabrikam, durum denetimi yapmak için bir availability set içinde birden fazla üçüncü taraf ağ sanal cihazı (NVA) çalıştırıyor. Her NVA'nın, birçok eşzamanlı oturum için (bire bir NAT port çevirileri değil) orijinal hedef TCP portunu alması gerekiyor. Yüksek erişilebilirlik için NVA'lara tam portlu, çoktan bire NAT'ı desteklemek amacıyla Fabrikam hangi Azure Load Balancer özelliğini etkinleştirmelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: LB'nin tüm portları NVA arka uç IP'lerine iletmesi için bir Standard Load Balancer üzerinde HA Ports (All ports) ile bir gelen yük dengeleme kuralı etkinleştirin..
Neden bu cevap
Doğru cevap, Standard Load Balancer üzerinde HA Ports (Tüm portlar) ile bir gelen yük dengeleme kuralı etkinleştirmektir. HA Ports özelliği, bir Load Balancer'ın tüm portları ve tüm protokolleri tek bir kural kullanarak arka uç havuzundaki sanal makinelere iletmesini sağlar. Bu, NVA'ların orijinal hedef TCP portunu almasını ve çoktan bire NAT senaryosunu desteklemesini sağlar. Floating IP devre dışı bırakılmış bir Public Load Balancer kullanmak ve her hizmet portu için ayrı kurallar oluşturmak, binlerce port için pratik değildir ve istenen "tüm portlar" işlevselliğini sağlamaz. Bir Application Gateway v2 dağıtmak, uygulama katmanı (HTTP/HTTPS) yük dengeleyici olduğu için TCP portlarının tamamını iletme gereksinimini karşılamaz ve NVA'ların orijinal hedef portunu almasını sağlamaz. Azure NAT Gateway, giden bağlantılar için tasarlanmıştır ve gelen trafik için orijinal hedef portları koruma sorununu çözmez; bu nedenle NVA'ların önünde gelen trafik için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez