Um cliente do setor de serviços públicos deseja que todo o tráfego spoke-to-spoke atravesse uma NVA central implantada no hub do Virtual WAN. Eles tentaram criar UDRs nas VNets spoke com um próximo salto apontando para o IP do firewall do hub, mas as sub-redes spoke não respeitam esses UDRs. Por que isso acontece e qual é a maneira correta de forçar o tráfego spoke-to-spoke através da NVA do hub?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: UDRs em VNets spoke não influenciam o trânsito gerenciado do Virtual WAN. Você deve criar uma tabela de rotas personalizada do hub virtual com rotas estáticas (ou 0.0.0.0/0) apontando para o IP privado da NVA e associar essa tabela de rotas às conexões spoke para que o hub direcione o tráfego spoke através da NVA..
Por que esta é a resposta
A opção correta explica que UDRs em VNets spoke não afetam o trânsito gerenciado pelo Virtual WAN. O Virtual WAN é um serviço de rede gerenciado que centraliza o roteamento. Para forçar o tráfego spoke-to-spoke através de uma NVA no hub, você deve criar uma tabela de rotas personalizada no hub virtual, com rotas estáticas (ou 0.0.0.0/0) apontando para o IP privado da NVA, e associar essa tabela de rotas às conexões spoke. Isso garante que o hub direcione o tráfego spoke através da NVA antes de enviá-lo para outro spoke. As outras opções estão incorretas porque o Azure não bloqueia UDRs, o BGP não é estritamente necessário para este cenário e o emparelhamento global de VNet não é a abordagem correta para forçar o tráfego através da NVA central no Virtual WAN.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão