A GlobalLogistics precisa inserir um NVA (virtual appliance) de terceiros em seu trânsito do Virtual WAN para realizar inspeção profunda de pacotes para o tráfego spoke-to-spoke. Eles planejam usar um NVA do marketplace que requer um IP privado fixo. Como eles devem integrar o NVA para que o tráfego de trânsito do hub flua através dele?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implante o NVA como um conjunto de escala de máquina virtual em uma VNet que esteja anexada ao mesmo hub do Virtual WAN, adicione uma rota estática na tabela de rotas do hub que aponte os prefixos desejados para o IP privado do NVA e associe a tabela de rotas aos spokes que devem usar o NVA..
Por que esta é a resposta
A opção correta descreve o método recomendado para inserir um NVA em um hub do Azure Virtual WAN para inspeção de tráfego spoke-to-spoke. Ao implantar o NVA em uma VNet conectada ao hub e configurar rotas estáticas na tabela de rotas do hub que direcionam o tráfego para o IP privado do NVA, garante-se que o tráfego de trânsito passe pelo NVA antes de chegar ao seu destino. A opção de implantar o NVA em uma VNet spoke e usar emparelhamento de VNet não é escalável nem eficiente para tráfego spoke-to-spoke em uma arquitetura Virtual WAN. A opção do Azure Security Center não é um método para implantar um NVA de terceiros para inspeção de tráfego de trânsito. A opção do Azure Route Server com BGP pela internet pública não é a forma correta de integrar um NVA no tráfito interno do Virtual WAN.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão