仮想ネットワークによって、企業はどのようにして市場投入までの時間を短縮できるのでしょうか?
A. 物理ネットワークデバイスを削除することで
B. 自動ハードウェアアップグレードを実行することで
C. トラフィック帯域幅を増やすことで
D. オンデマンドでネットワークサービスを提供することにより
正解:D
質問 2:
Tier-0 ゲートウェイで BGP を構成するために使用できるツールはどれですか?
A. iPerf3
B. NSX CLI
C. API
D. ESX CLI
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
質問 3:
ドラッグアンドドロップの質問
分散ファイアウォールのルール処理手順を並べ替えます。応答を左から右に並べます。

正解:

Explanation:
The correct order of the rule processing steps of the Distributed Firewall is as follows:
- Packet arrives at vfilter connection table. If matching entry in the table, process the packet.
- If connection table has no match, compare the packet to the rule table.
- If the packet matches source, destination, service, profile and applied to fields, apply the action defined.
- If the rule table action is allow, create an entry in the connection table and forward the packet.
- If the rule table action is reject or deny, take that action.
This order is based on the description of how the Distributed Firewall works in the web search results. The first step is to check if there is an existing connection entry for the packet in the vfilter connection table, which is a cache of flow entries for rules with an allow action. If there is a match, the packet is processed according to the connection entry. If there is no match, the packet is compared to the rule table, which contains all the security policy rules. The rules are evaluated from top to bottom until a match is found. The match criteria include source, destination, service, profile and applied to fields. The action defined by the matching rule is applied to the packet. The action can be allow, reject or deny. If the action is allow, a new connection entry is created for the packet and the packet is forwarded to its destination. If the action is reject or deny, the packet is dropped and an ICMP message or a TCP reset message is sent back to the source.
質問 4:
ホットスポットに関する質問
展示を参照してください。管理者は、本番 Web サーバーのトラフィックを負荷分散するように NSX Advanced Load Balancer を構成しましたが、エンド ユーザーは VIP アドレスを使用して本番 Web サイトにアクセスできません。
問題を解決するには、次の Tier-1 ゲートウェイ ルート アドバタイズメント設定のうちどれを有効にする必要がありますか? 画像をクリックして正しい答えをマークしてください。

正解:

Explanation:
The correct answer is to enable the option All LB VIP Routes on the Tier-1 gateway route advertisement settings. This option allows the Tier-1 gateway to advertise the NSX Advanced Load Balancer LB VIP routes to the Tier-0 gateway and other peer routers, so that the end users can reach the production website by using the VIP address.
質問 5:
ステートフル アクティブ/アクティブ SNAT を有効にする前に、NSX 環境で次の設定のうちどれを構成する必要がありますか?
A. アクティブスタンバイモードのTier-1ゲートウェイ
B. NSX Edge アップリンクのインターフェース グループ
C. NSX Edge アップリンクのパント トラフィック グループ
D. 分散モードのみの Tier-1 ゲートウェイ
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
Sawaguchi -
VMwareテスト(2V0-41.24日本語版)を無事合格できました。
有難うございました。