MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification
·CN
·更新于 11 Aug 2026
一家企业计划使用 SD-WAN 设备将 80 个分支机构连接到 Azure,并通过 Azure 中的托管安全堆栈提供本地互联网出口。他们还希望将多个 VNet 连接到同一个中心,并通过 Azure Firewall 集中控制分支到互联网和分支到 VNet 的流量。哪种 Virtual WAN 设计能够以最少的操作开销满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在两个区域部署 Virtual WAN Standard 中心,通过合作伙伴自动化连接分支 VPN 站点,将 VNet 连接到中心,并启用路由意图以将互联网和私有流量发送到 Azure Firewall。.
为什么这是答案
此方案要求将 80 个分支机构连接到 Azure,通过 Azure 中的托管安全堆栈提供本地互联网出口,并集中控制分支到互联网和分支到 VNet 的流量。Virtual WAN Standard 中心是最佳选择,因为它支持路由意图功能,可以将所有互联网和私有流量引导到 Azure Firewall 进行检查,从而实现集中安全控制。在两个区域部署中心可提供高可用性。通过合作伙伴自动化连接 SD-WAN 设备可简化大规模部署。
其他选项的不足之处在于:
Virtual WAN Basic 中心不支持路由意图,无法满足集中流量控制的需求。
传统中心 VNet 方案需要手动配置大量 UDR,操作开销大,且路由意图不可用。
将 Azure Firewall 放置在 spoke VNet 中会使路由意图无法将互联网流量引导到该防火墙,无法实现集中互联网出口。
Virtual WAN Basic 中心不支持路由意图,因此无法支持互联网出口控制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡