MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·CN
·更新于 1 Aug 2026
一家金融服务公司希望将分支 VNet 中所有发往 Internet 的流量(强制隧道)通过现有的站点到站点 VPN 路由回其本地安全堆栈。哪种 Azure 配置模式可以在保留 VPN 连接路由传播的同时实现强制隧道?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在分支 VNet 中部署一个用户定义路由 (UDR),将 0.0.0.0/0 的下一跳设置为虚拟网络网关,并确保本地边缘路由器通过 BGP 向 Azure 播发 0.0.0.0/0,以便网关将默认路由传播到分支。.
为什么这是答案
正确的做法是,在分支 VNet 中创建一条 UDR,将 0.0.0.0/0 指向虚拟网络网关。同时,本地边缘路由器需要通过 BGP 向 Azure 播发 0.0.0.0/0 默认路由。这样,Azure VPN 网关会将这条默认路由传播到分支 VNet,确保所有发往 Internet 的流量都通过 VPN 隧道回传到本地安全堆栈,实现强制隧道。
其他选项不正确:
Azure Firewall 的强制隧道功能是将流量路由到 Azure Firewall,而不是直接回传到本地。
配置虚拟网络网关重写源 IP 并直接发送 Internet 流量不符合强制隧道的安全要求,且会绕过本地安全堆栈。
添加 DNS 后缀只影响名称解析,不影响实际的网络路由,无法实现强制隧道。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡