303 試験問題 66
示す。

LTM デバイス LTM1 および LTM2 は、管理 VLAN と HA および内部 VLAN の両方でネットワーク フェイルオーバーが構成されたデバイス グループ (同期フェイルオーバー) で構成されます。ConfigSync は、ネットワーク フェイルオーバーを備えたデバイス グループ (同期フェイルオーバー) に制限され、内部はサブネットを持つ単一のトランクにタグ付けされます。 接続ミラーリングは、LTM1 と LTM2 の間に直接接続された HA インターレースの両方で設定され、管理インターフェイスは管理スイッチに接続されます。 。LTM デバイスには 4 つのトラフィック グループが定義されており、どちらの LTM デバイスも正常で、どのトラフィック グループのトラフィックも通過できます。
LTM スペシャリストは、フェイルオーバーをテストするために HA ネットワークのケーブルを切断します。
この場合、どの HA 機能が機能しますか?

LTM デバイス LTM1 および LTM2 は、管理 VLAN と HA および内部 VLAN の両方でネットワーク フェイルオーバーが構成されたデバイス グループ (同期フェイルオーバー) で構成されます。ConfigSync は、ネットワーク フェイルオーバーを備えたデバイス グループ (同期フェイルオーバー) に制限され、内部はサブネットを持つ単一のトランクにタグ付けされます。 接続ミラーリングは、LTM1 と LTM2 の間に直接接続された HA インターレースの両方で設定され、管理インターフェイスは管理スイッチに接続されます。 。LTM デバイスには 4 つのトラフィック グループが定義されており、どちらの LTM デバイスも正常で、どのトラフィック グループのトラフィックも通過できます。
LTM スペシャリストは、フェイルオーバーをテストするために HA ネットワークのケーブルを切断します。
この場合、どの HA 機能が機能しますか?
303 試験問題 67
- 示す -

- 示す -
展示を参照してください。
LTM スペシャリストが、プール上の新しい HTTP モニターのトラブルシューティングを行っています。ブラウザ経由で直接アクセスすると、プール メンバーは正しく機能します。しかし、モニターはメンバーをダウンとしてマークしています。
LTM スペシャリストは、tcpdump 経由で監視トラフィックをキャプチャします。
どうした?

- 示す -
展示を参照してください。
LTM スペシャリストが、プール上の新しい HTTP モニターのトラブルシューティングを行っています。ブラウザ経由で直接アクセスすると、プール メンバーは正しく機能します。しかし、モニターはメンバーをダウンとしてマークしています。
LTM スペシャリストは、tcpdump 経由で監視トラフィックをキャプチャします。
どうした?
303 試験問題 68
不要な IP アドレスがセルフ IP 経由で構成ユーティリティに接続しようとしている場合、LTM スペシャリストは IP アドレスに基づいてその試みをブロックする必要があります。
ITM スペシャリストは、他のユーザーに影響を与えずに試行をブロックするにはどうすればよいでしょうか?
ITM スペシャリストは、他のユーザーに影響を与えずに試行をブロックするにはどうすればよいでしょうか?
303 試験問題 69
ABIG IP システムは、Web アプリケーションへの接続の負荷を分散します。Web アプリケーションに対する TCP ベースのサービス拒否攻撃が発生しており、古い TCP 接続により LTM デバイスのメモリ使用率が非常に高くなっています。
メモリ使用率を削減するには、どの TCPprofile オプションを使用する必要がありますか?
メモリ使用率を削減するには、どの TCPprofile オプションを使用する必要がありますか?
303 試験問題 70
- 示す -

- 示す -
展示を参照してください。
仮想サーバーは、次のように LTM デバイス上にセットアップされます。
仮想サーバーアドレス 78.24.213.79
デフォルトの永続プロファイル。ソースアドレス、600番台。
プール名。プール1
プール メンバー: 10.72.250.52:80 および 10.72.250.60:80 (両方とも内部 VLAN 上) 仮想サーバーへの現在接続がいくつかあり、プール メンバー 10.72.250.52:80 は、
「無効」状態。
内部 VLAN の tcpdump は、トラフィックが 10.72.250.52:80 に向かうことを示しています。
永続テーブル クエリが実行されてからどのくらい早く既存の接続を更新/更新して、リクエストが 10.72.250.52 に送信されないようにすることができますか?

- 示す -
展示を参照してください。
仮想サーバーは、次のように LTM デバイス上にセットアップされます。
仮想サーバーアドレス 78.24.213.79
デフォルトの永続プロファイル。ソースアドレス、600番台。
プール名。プール1
プール メンバー: 10.72.250.52:80 および 10.72.250.60:80 (両方とも内部 VLAN 上) 仮想サーバーへの現在接続がいくつかあり、プール メンバー 10.72.250.52:80 は、
「無効」状態。
内部 VLAN の tcpdump は、トラフィックが 10.72.250.52:80 に向かうことを示しています。
永続テーブル クエリが実行されてからどのくらい早く既存の接続を更新/更新して、リクエストが 10.72.250.52 に送信されないようにすることができますか?
