303 문제 146
새로운 웹 애플리케이션은 www.example.net에서 호스팅되지만 일부 클라이언트는 여전히 www.example.com의 기존 웹 애플리케이션을 가리키고 있습니다.
www.example.com을 참조하는 클라이언트가 새 애플리케이션에 액세스할 수 있도록 허용하는 iRule은 무엇입니까?
www.example.com을 참조하는 클라이언트가 새 애플리케이션에 액세스할 수 있도록 허용하는 iRule은 무엇입니까?
303 문제 147
LTM 장치 쌍은 장애 조치 및 연결 미러링을 위해 구성됩니다. LTM 장치는 HTTP, SSL 오프로드가 포함된 HTTPS 및 SSH용 가상 서버로 구성됩니다. 장애 조치(failover)를 발생시키는 이벤트가 발생합니다.
장애 조치 시 활성화된 HTTP 및 SSH 세션은 활성 상태로 유지되지만 HTTPS 세션은 삭제됩니다.
이 문제의 근본 원인은 무엇입니까?
장애 조치 시 활성화된 HTTP 및 SSH 세션은 활성 상태로 유지되지만 HTTPS 세션은 삭제됩니다.
이 문제의 근본 원인은 무엇입니까?
303 문제 148
LTM 전문가는 ICAP(인터넷 접촉 적응 프로토콜) 서버를 사용하여 HTTP 트래픽의 바이러스 백신 검사를 위한 설정을 구성해야 합니다.
어떤 두 가지 서버 유형을 사용해야 합니까? (2개를 선택하세요.)
어떤 두 가지 서버 유형을 사용해야 합니까? (2개를 선택하세요.)
303 문제 149
LTM 장치는 클라이언트의 소스 IP 주소를 기반으로 ACL(액세스 제어 목록)을 구현하는 일련의 웹 서버에 로드 밸런싱을 제공하도록 구성됩니다. ACL은 네트워크 수준에 있으며 웹 서버는 연결이 허용되지 않는 경우 TCP 재설정을 클라이언트에 다시 보내도록 구성됩니다.
가상 서버는 기본 OneConnect 프로필로 구성됩니다.
ACL은 웹 서버에서 다음과 같이 정의됩니다.
허가: 192.168.136.0/24
거부: 192.168.116.0/24
패킷 캡처는 IP 주소가 192.168.136.100인 가상 서버에 대한 두 개의 개별 클라이언트 흐름에서 수행됩니다.
클라이언트 A - 원본 IP 192.168.136.1 - 가상 서버 192.168.136.100:
고객 입장에서:
09:35:11.073623 IP 192.168.136.1.55684 > 192.168.136.100.80: S 869998901:869998901(0) 승리 8192 <mss
1460,nop,wscale 2,nop,nop,sackOK>
09:35:11.073931 IP 192.168.136.100.80 > 192.168.136.1.55684: S 2273668949:2273668949(0) 승인
869998902 승리 4380 <mss 1460,nop,wscale 0,sackOK,eol>
09:35:11.074928 IP 192.168.136.1.55684 > 192.168.136.100.80: . 1승 16425 확인
09:35:11.080936 IP 192.168.136.1.55684 > 192.168.136.100.80: P 1:299(298) ack 1 승리 16425
09:35:11.081029 IP 192.168.136.100.80 > 192.168.136.1.55684: . ack 299 win 4678 서버측:
09:35:11.081022 IP 192.168.136.1.55684 > 192.168.116.128.80: S 685865802:685865802(0) 승리 4380 <mss
1460,nop,wscale 0,sackOK,eol>
09:35:11.081928 IP 192.168.116.128.80 > 192.168.136.1.55684: S 4193259095:4193259095(0) 승인
685865803 승리 5840 <mss 1460,nop,nop,sackOK,nop,wscale 6>
09:35:11.081943 IP 192.168.136.1.55684 > 192.168.116.128.80: . 1승 4380 확인
09:35:11.081955 IP 192.168.136.1.55684 > 192.168.116.128.80: P 1:299(298) ack 1 승리 4380
09:35:11.083765 IP 192.168.116.128.80 > 192.168.136.1.55684: . ack 299 win 108 클라이언트 B - 소스 IP 192.168.116.1 - 가상 서버 192.168.136.100:
고객 입장에서:
09:36:11.244040 IP 192.168.116.1.55769 > 192.168.136.100.80: S 3320618938:3320618938(0) 승리 8192
<mss 1460,nop,wscale 2,nop,nop,sackOK>
09:36:11.244152 IP 192.168.136.100.80 > 192.168.116.1.55769: S 3878120666:3878120666(0) 승인
3320618939 승리 4380 <mss 1460,nop,wscale 0,sackOK,eol>
09:36:11.244839 IP 192.168.116.1.55769 > 192.168.136.100.80: . 1승 16425 확인
09:36:11.245830 IP 192.168.116.1.55769 > 192.168.136.100.80: P 1:299(298) ack 1 승리 16425
09:36:11.245922 IP 192.168.136.100.80 > 192.168.116.1.55769: . ack 299 win 4678 서버측:
09:36:11.245940 IP 192.168.136.1.55684 > 192.168.116.128.80: P 599:897(298) ack 4525 win 8904
09:36:11.247847 IP 192.168.116.128.80 > 192.168.136.1.55684: P 4525:5001(476) ack 897 win 142 웹 서버에서 두 번째 클라이언트 흐름을 허용한 이유는 무엇입니까?
가상 서버는 기본 OneConnect 프로필로 구성됩니다.
ACL은 웹 서버에서 다음과 같이 정의됩니다.
허가: 192.168.136.0/24
거부: 192.168.116.0/24
패킷 캡처는 IP 주소가 192.168.136.100인 가상 서버에 대한 두 개의 개별 클라이언트 흐름에서 수행됩니다.
클라이언트 A - 원본 IP 192.168.136.1 - 가상 서버 192.168.136.100:
고객 입장에서:
09:35:11.073623 IP 192.168.136.1.55684 > 192.168.136.100.80: S 869998901:869998901(0) 승리 8192 <mss
1460,nop,wscale 2,nop,nop,sackOK>
09:35:11.073931 IP 192.168.136.100.80 > 192.168.136.1.55684: S 2273668949:2273668949(0) 승인
869998902 승리 4380 <mss 1460,nop,wscale 0,sackOK,eol>
09:35:11.074928 IP 192.168.136.1.55684 > 192.168.136.100.80: . 1승 16425 확인
09:35:11.080936 IP 192.168.136.1.55684 > 192.168.136.100.80: P 1:299(298) ack 1 승리 16425
09:35:11.081029 IP 192.168.136.100.80 > 192.168.136.1.55684: . ack 299 win 4678 서버측:
09:35:11.081022 IP 192.168.136.1.55684 > 192.168.116.128.80: S 685865802:685865802(0) 승리 4380 <mss
1460,nop,wscale 0,sackOK,eol>
09:35:11.081928 IP 192.168.116.128.80 > 192.168.136.1.55684: S 4193259095:4193259095(0) 승인
685865803 승리 5840 <mss 1460,nop,nop,sackOK,nop,wscale 6>
09:35:11.081943 IP 192.168.136.1.55684 > 192.168.116.128.80: . 1승 4380 확인
09:35:11.081955 IP 192.168.136.1.55684 > 192.168.116.128.80: P 1:299(298) ack 1 승리 4380
09:35:11.083765 IP 192.168.116.128.80 > 192.168.136.1.55684: . ack 299 win 108 클라이언트 B - 소스 IP 192.168.116.1 - 가상 서버 192.168.136.100:
고객 입장에서:
09:36:11.244040 IP 192.168.116.1.55769 > 192.168.136.100.80: S 3320618938:3320618938(0) 승리 8192
<mss 1460,nop,wscale 2,nop,nop,sackOK>
09:36:11.244152 IP 192.168.136.100.80 > 192.168.116.1.55769: S 3878120666:3878120666(0) 승인
3320618939 승리 4380 <mss 1460,nop,wscale 0,sackOK,eol>
09:36:11.244839 IP 192.168.116.1.55769 > 192.168.136.100.80: . 1승 16425 확인
09:36:11.245830 IP 192.168.116.1.55769 > 192.168.136.100.80: P 1:299(298) ack 1 승리 16425
09:36:11.245922 IP 192.168.136.100.80 > 192.168.116.1.55769: . ack 299 win 4678 서버측:
09:36:11.245940 IP 192.168.136.1.55684 > 192.168.116.128.80: P 599:897(298) ack 4525 win 8904
09:36:11.247847 IP 192.168.116.128.80 > 192.168.136.1.55684: P 4525:5001(476) ack 897 win 142 웹 서버에서 두 번째 클라이언트 흐름을 허용한 이유는 무엇입니까?
303 문제 150
전시하다.

LTM 장치LTM1 및 LTM2는 관리 VLAN과 HA 및 내부 VLAN 모두에 네트워크 장애 조치가 구성된 장치 그룹(동기화 장애 조치)에 구성됩니다. ConfigSync는 네트워크 장애 조치가 있는 장치 그룹(동기화 장애 조치)에 제한되고 내부는 서브넷이 있는 단일 트렁크에 태그가 지정됩니다. 연결 미러링은 LTM1과 LTM2 사이에 직접 연결된 HA 인터레이스 모두에서 구성되고 관리 인터레이스는 관리 스위치에 연결됩니다. . LTM 장치에는 4개의 트래픽 그룹이 정의되어 있으며 두 LTM 장치 모두 정상이며 모든 트래픽 그룹에 대해 트래픽을 전달할 수 있습니다.
LTM 전문가는 장애 조치를 테스트하기 위해 HA 네트워크 케이블의 연결을 끊습니다.
이 경우 어떤 HA 기능이 작동합니까?

LTM 장치LTM1 및 LTM2는 관리 VLAN과 HA 및 내부 VLAN 모두에 네트워크 장애 조치가 구성된 장치 그룹(동기화 장애 조치)에 구성됩니다. ConfigSync는 네트워크 장애 조치가 있는 장치 그룹(동기화 장애 조치)에 제한되고 내부는 서브넷이 있는 단일 트렁크에 태그가 지정됩니다. 연결 미러링은 LTM1과 LTM2 사이에 직접 연결된 HA 인터레이스 모두에서 구성되고 관리 인터레이스는 관리 스위치에 연결됩니다. . LTM 장치에는 4개의 트래픽 그룹이 정의되어 있으며 두 LTM 장치 모두 정상이며 모든 트래픽 그룹에 대해 트래픽을 전달할 수 있습니다.
LTM 전문가는 장애 조치를 테스트하기 위해 HA 네트워크 케이블의 연결을 끊습니다.
이 경우 어떤 HA 기능이 작동합니까?
