Uma empresa de serviços financeiros deseja que todo o tráfego de saída para a internet de VMs em uma VNet spoke seja roteado de volta para sua pilha de segurança local (túnel forçado) por meio de uma VPN Site a Site existente. Qual padrão de configuração do Azure realizará o túnel forçado, preservando a propagação de rota da conexão VPN?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implantar uma Rota Definida pelo Usuário (UDR) na VNet spoke com o próximo salto 0.0.0.0/0 definido para o gateway de rede virtual e garantir que o roteador de borda local anuncie 0.0.0.0/0 via BGP para o Azure para que o gateway propague a rota padrão para o spoke..
Por que esta é a resposta
Para forçar o túnel do tráfego de saída da internet de VMs em uma VNet spoke de volta para o ambiente local via uma VPN Site a Site, você precisa de uma rota padrão (0.0.0.0/0) apontando para o gateway de rede virtual. A opção correta descreve isso: uma UDR na VNet spoke com o próximo salto definido como o gateway de rede virtual direciona o tráfego para o gateway. O anúncio de 0.0.0.0/0 via BGP do roteador local para o Azure garante que o gateway de rede virtual propague essa rota padrão para a VNet spoke, completando o túnel forçado e preservando as rotas BGP existentes. As outras opções estão incorretas porque: O Azure Firewall não é a ferramenta principal para túnel forçado via VPN Site a Site e não encaminha automaticamente todo o tráfego para o ambiente local sem UDRs ou BGP nesse cenário. Reescrever IPs de origem no gateway não aborda o requisito de túnel forçado para o ambiente local. Adicionar um sufixo DNS resolve nomes, mas não controla o roteamento do tráfego de saída.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão