你正在使用虚拟网络对等互连设计中心辐射型拓扑,并计划将 VNet1 作为中心。该设计必须允许分支之间进行可传递路由,并最大限度地提高网络吞吐量。你应在中心包含哪个 Azure 服务?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Azure Firewall.
为什么这是答案
Azure Firewall 是一种托管式云原生网络安全服务,提供威胁防护。在中心辐射型拓扑中,将其部署在中心 VNet (VNet1) 中,可以作为所有分支 VNet 之间流量的集中检查点,从而实现分支之间的可传递路由和安全策略执行。它还支持高吞吐量,满足设计要求。Azure VPN Gateway 主要用于混合连接或 VNet 到 VNet 的加密隧道,不直接提供分支间可传递路由的集中转发功能。Azure Route Server 简化了中心辐射型和多辐射型拓扑中的动态路由,但它本身不提供防火墙功能或充当流量转发点。Azure Private Link 用于通过 Azure 主干网络私密连接到 PaaS 服务,与此场景无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡