MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·CN
·更新于 1 Aug 2026
一家公用事业客户希望所有 spoke-to-spoke 流量都通过部署在 Virtual WAN 中心内的中央 NVA。他们尝试在 spoke VNet 中创建 UDR,并将下一跳指向中心防火墙 IP,但 spoke 子网不遵守这些 UDR。为什么会发生这种情况?以及如何正确地强制 spoke-to-spoke 流量通过中心 NVA?
选择一个答案
点击一个选项来检查您的答案。
正确答案: spoke VNet 中的 UDR 不会影响 Virtual WAN 管理的传输。您必须创建一个带有静态路由(或 0.0.0.0/0)的虚拟中心自定义路由表,将其指向 NVA 私有 IP,并将该路由表与 spoke 连接关联,以便中心通过 NVA 引导 spoke 流量。.
为什么这是答案
当 VNet 连接到 Virtual WAN 中心时,Azure 会管理 VNet 之间的路由。在 spoke VNet 中创建 UDR 不会影响 Virtual WAN 中心内的流量转发行为。要强制 spoke-to-spoke 流量通过中心 NVA,您需要在 Virtual WAN 中心创建一个自定义路由表。此路由表应包含指向 NVA 私有 IP 的静态路由(例如,针对所有流量的 0.0.0.0/0 或针对特定 spoke 网络)。然后,将此自定义路由表与 spoke VNet 连接关联。这样,Virtual WAN 中心就会将发往其他 spoke 的流量通过 NVA 引导。其他选项不正确,因为 Azure 不会阻止 UDR,但它们在 Virtual WAN 场景中不会按预期工作;BGP 不是强制通过 NVA 的必要条件;全局 VNet 对等连接不是 Virtual WAN 的正确路由机制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡