301b 試験問題 121
- 示す -

- 示す -
展示を参照してください。
ユーザーは、仮想サーバー経由で HTTP アプリケーションにアクセスできません。
失敗の原因は何ですか?

- 示す -
展示を参照してください。
ユーザーは、仮想サーバー経由で HTTP アプリケーションにアクセスできません。
失敗の原因は何ですか?
301b 試験問題 122
- 示す -

- 示す -
展示を参照してください。
LTM スペシャリストが HD1.3 へのアップグレードを完了するために次に取るべきステップはどれですか?

- 示す -
展示を参照してください。
LTM スペシャリストが HD1.3 へのアップグレードを完了するために次に取るべきステップはどれですか?
301b 試験問題 123
プール メンバーは、単純な静的 Web コンテンツを提供しています。
現在の仮想サーバー構成は次のとおりです。
tmsh リスト ltm 仮想シンプル
ltm 仮想シンプル {
宛先 10.10.10.10:80
ip プロトコル tcp
マスク 255.255.255.255
プロファイル {
http { }
http圧縮{}
ワンコネクト{}
TCP{}
}
スナットオートマップ
vlans 無効
}
tmsh リスト ltm プール simple_pool
ltm プール simple_pool {
メンバー {
10.10.10.11:80 {
アドレス 10.10.10.11 }
10.10.10.12:80 {
アドレス 10.10.10.12 }
10.10.10.12:80 {
アドレス 10.10.10.13 }
}
}
仮想サーバーの機能を中断せずに削除できる、仮想サーバー構成内の 3 つのオブジェクトはどれですか? (3つ選んでください。)
現在の仮想サーバー構成は次のとおりです。
tmsh リスト ltm 仮想シンプル
ltm 仮想シンプル {
宛先 10.10.10.10:80
ip プロトコル tcp
マスク 255.255.255.255
プロファイル {
http { }
http圧縮{}
ワンコネクト{}
TCP{}
}
スナットオートマップ
vlans 無効
}
tmsh リスト ltm プール simple_pool
ltm プール simple_pool {
メンバー {
10.10.10.11:80 {
アドレス 10.10.10.11 }
10.10.10.12:80 {
アドレス 10.10.10.12 }
10.10.10.12:80 {
アドレス 10.10.10.13 }
}
}
仮想サーバーの機能を中断せずに削除できる、仮想サーバー構成内の 3 つのオブジェクトはどれですか? (3つ選んでください。)
301b 試験問題 124
- 示す -

- 示す -
展示を参照してください。
LTM スペシャリストが LTM デバイスのクライアント側で HTTP トレースを実行していて、応答でサーバーから送信されている不要なヘッダーが多数あることに気付きました。LTM スペシャリストは、「Set-Cookie」と「Location」を除くすべての応答ヘッダーを削除したいと考えています。
LTM スペシャリストは、HTTP プロファイルをどのように変更して、HTTP 応答から望ましくないヘッダーを削除する必要がありますか?

- 示す -
展示を参照してください。
LTM スペシャリストが LTM デバイスのクライアント側で HTTP トレースを実行していて、応答でサーバーから送信されている不要なヘッダーが多数あることに気付きました。LTM スペシャリストは、「Set-Cookie」と「Location」を除くすべての応答ヘッダーを削除したいと考えています。
LTM スペシャリストは、HTTP プロファイルをどのように変更して、HTTP 応答から望ましくないヘッダーを削除する必要がありますか?
301b 試験問題 126
LTM デバイスは、クライアントの送信元 IP アドレスに基づいてアクセス制御リスト (ACL) を実装する一連の Web サーバーに負荷分散を提供するように構成されています。ACL はネットワーク レベルにあり、Web サーバーは、接続が許可されていない場合にクライアントに TCP リセットを送信するように構成されています。
仮想サーバーは、デフォルトの OneConnect プロファイルで構成されています。
ACL は Web サーバーで次のように定義されます。
許可: 192.168.136.0/24
拒否: 192.168.116.0/24
パケット キャプチャは、IP アドレスを持つ仮想サーバーへの 2 つの個別のクライアント フローから取得されます。
192.168.136.100。
クライアント A - ソース IP 192.168.136.1 - 仮想サーバー 192.168.136.100:
クライアント側:
09:35:11.073623 IP 192.168.136.1.55684 > 192.168.136.100.80: S 869998901:869998901(0) 勝利 8192 <mss 1460,nop,wscale 2,nop,nop,sackOK>
09:35:11.073931 IP 192.168.136.100.80 > 192.168.136.1.55684: S 2273668949:2273668949(0) ack 869998902 win 4380 <mss 1460,nop,wscale 0,sackOK,eol>
09:35:11.074928 IP 192.168.136.1.55684 > 192.168.136.100.80: . 1 勝 16425
09:35:11.080936 IP 192.168.136.1.55684 > 192.168.136.100.80: P 1:299(298) ack 1 勝 16425 09:35:11.081029 IP 192.168.136.100.80 > 192.6.168.1: ack 299 勝利 4678
サーバ側:
09:35:11.081022 IP 192.168.136.1.55684 > 192.168.116.128.80: S 685865802:685865802(0) 勝利 4380 <mss 1460,nop,wscale 0,sackOK,eol>
09:35:11.081928 IP 192.168.116.128.80 > 192.168.136.1.55684: S 4193259095:4193259095(0) ack 685865803 win 5840 <mss 1460,nop,nop,sackOK,nop,wscale 6
09:35:11.081943 IP 192.168.136.1.55684 > 192.168.116.128.80: . 1 勝 4380
09:35:11.081955 IP 192.168.136.1.55684 > 192.168.116.128.80: P 1:299(298) ack 1 勝 4380
09:35:11.083765 IP 192.168.116.128.80 > 192.168.136.1.55684: . ack 299 勝利 108
クライアント B - ソース IP 192.168.116.1 - 仮想サーバー 192.168.136.100:
クライアント側:
09:36:11.244040 IP 192.168.116.1.55769 > 192.168.136.100.80: S 3320618938:3320618938(0) 勝利 8192 <mss 1460,nop,wscale 2,nop,nop,sackOK>
09:36:11.244152 IP 192.168.136.100.80 > 192.168.116.1.55769: S 3878120666:3878120666(0) ack 3320618939 win 4380 <mss 1460,nop,wscale 0,sackOK,eol>
09:36:11.244839 IP 192.168.116.1.55769 > 192.168.136.100.80: . 1 勝 16425
09:36:11.245830 IP 192.168.116.1.55769 > 192.168.136.100.80: P 1:299(298) ack 1 勝 16425
09:36:11.245922 IP 192.168.136.100.80 > 192.168.116.1.55769: . ack 299 勝利 4678
サーバ側:
09:36:11.245940 IP 192.168.136.1.55684 > 192.168.116.128.80: P 599:897(298) ack 4525 勝利 8904
09:36:11.247847 IP 192.168.116.128.80 > 192.168.136.1.55684: P 4525:5001(476) ack 897 win 142 2 番目のクライアント フローが Web サーバーによって許可されたのはなぜですか?
仮想サーバーは、デフォルトの OneConnect プロファイルで構成されています。
ACL は Web サーバーで次のように定義されます。
許可: 192.168.136.0/24
拒否: 192.168.116.0/24
パケット キャプチャは、IP アドレスを持つ仮想サーバーへの 2 つの個別のクライアント フローから取得されます。
192.168.136.100。
クライアント A - ソース IP 192.168.136.1 - 仮想サーバー 192.168.136.100:
クライアント側:
09:35:11.073623 IP 192.168.136.1.55684 > 192.168.136.100.80: S 869998901:869998901(0) 勝利 8192 <mss 1460,nop,wscale 2,nop,nop,sackOK>
09:35:11.073931 IP 192.168.136.100.80 > 192.168.136.1.55684: S 2273668949:2273668949(0) ack 869998902 win 4380 <mss 1460,nop,wscale 0,sackOK,eol>
09:35:11.074928 IP 192.168.136.1.55684 > 192.168.136.100.80: . 1 勝 16425
09:35:11.080936 IP 192.168.136.1.55684 > 192.168.136.100.80: P 1:299(298) ack 1 勝 16425 09:35:11.081029 IP 192.168.136.100.80 > 192.6.168.1: ack 299 勝利 4678
サーバ側:
09:35:11.081022 IP 192.168.136.1.55684 > 192.168.116.128.80: S 685865802:685865802(0) 勝利 4380 <mss 1460,nop,wscale 0,sackOK,eol>
09:35:11.081928 IP 192.168.116.128.80 > 192.168.136.1.55684: S 4193259095:4193259095(0) ack 685865803 win 5840 <mss 1460,nop,nop,sackOK,nop,wscale 6
09:35:11.081943 IP 192.168.136.1.55684 > 192.168.116.128.80: . 1 勝 4380
09:35:11.081955 IP 192.168.136.1.55684 > 192.168.116.128.80: P 1:299(298) ack 1 勝 4380
09:35:11.083765 IP 192.168.116.128.80 > 192.168.136.1.55684: . ack 299 勝利 108
クライアント B - ソース IP 192.168.116.1 - 仮想サーバー 192.168.136.100:
クライアント側:
09:36:11.244040 IP 192.168.116.1.55769 > 192.168.136.100.80: S 3320618938:3320618938(0) 勝利 8192 <mss 1460,nop,wscale 2,nop,nop,sackOK>
09:36:11.244152 IP 192.168.136.100.80 > 192.168.116.1.55769: S 3878120666:3878120666(0) ack 3320618939 win 4380 <mss 1460,nop,wscale 0,sackOK,eol>
09:36:11.244839 IP 192.168.116.1.55769 > 192.168.136.100.80: . 1 勝 16425
09:36:11.245830 IP 192.168.116.1.55769 > 192.168.136.100.80: P 1:299(298) ack 1 勝 16425
09:36:11.245922 IP 192.168.136.100.80 > 192.168.116.1.55769: . ack 299 勝利 4678
サーバ側:
09:36:11.245940 IP 192.168.136.1.55684 > 192.168.116.128.80: P 599:897(298) ack 4525 勝利 8904
09:36:11.247847 IP 192.168.116.128.80 > 192.168.136.1.55684: P 4525:5001(476) ack 897 win 142 2 番目のクライアント フローが Web サーバーによって許可されたのはなぜですか?
