AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司正在其 VPC 內部署第三方防火牆設備,用於流量檢查和 NAT,該 VPC 包含公有和私有子網路。防火牆必須部署在負載平衡器之後。哪種設計在滿足這些要求的同時,成本效益最高?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 部署一個 Gateway Load Balancer,並將防火牆設備作為目標。為每個防火牆設備配置兩個網路介面:一個在私有子網路中,一個在公有子網路中。使用防火牆設備的 NAT 功能將檢查後的流量發送到網際網路。.
為什麼這是答案
正確答案是部署一個 Gateway Load Balancer (GWLB),並將防火牆設備作為目標,每個防火牆配置兩個網路介面(一個在私有子網路,一個在公有子網路),並利用防火牆的 NAT 功能。GWLB 專為插入第三方虛擬設備而設計,它能透明地將所有流量導向防火牆進行檢查,並確保流量在返回原始路徑時保持對稱性,這是防火牆操作的關鍵。防火牆設備的兩個網路介面允許它在公有和私有子網路之間進行路由和 NAT,從而避免了額外的 NAT Gateway 成本。
Network Load Balancer (NLB) 不適用於此場景,因為它不支援透明的流量插入和對稱路由,這對於狀態防火牆至關重要。使用 NAT Gateway 會增加額外成本,且在防火牆已具備 NAT 功能時顯得多餘。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡