Uma empresa planeja conectar 80 filiais usando dispositivos SD-WAN ao Azure e fornecer saída de internet local por meio de uma pilha de segurança gerenciada no Azure. Eles também querem conectar várias VNets aos mesmos hubs e direcionar o tráfego de filial para internet e de filial para VNet por meio do Azure Firewall com controle central. Qual design de Virtual WAN atende aos requisitos com o menor overhead operacional?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implantar hubs Virtual WAN Standard em duas regiões, anexar sites VPN de filiais via automação de parceiros, conectar VNets aos hubs e habilitar a intenção de roteamento para enviar tráfego de internet e privado para o Azure Firewall..
Por que esta é a resposta
A opção correta atende a todos os requisitos com o menor overhead operacional. O Virtual WAN Standard suporta a intenção de roteamento (routing intent), que permite direcionar centralmente o tráfego de internet e privado para o Azure Firewall implantado no hub, simplificando o gerenciamento para 80 filiais. A automação de parceiros SD-WAN facilita a conexão das filiais. Hubs Basic não suportam routing intent. Uma VNet de hub tradicional com VPN Gateway exigiria UDRs complexos e gerenciamento manual em grande escala. Colocar o Azure Firewall em um spoke impediria o roteamento centralizado do tráfego de internet via routing intent.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão