您在本地环境和 Azure VPN 网关之间有一个站点到站点 VPN(无 BGP)。Vnet1 有一个 Subnet1,其中包含可从本地访问的 Server1。您扩展了 Vnet1 的地址空间,添加了 Subnet2(在新范围内),并将 Server2 部署到 Subnet2。Server1 可以访问 Server2,但本地环境无法访问。您必须怎么做才能使本地环境可以访问 Subnet2?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 更新本地路由器上的路由信息。.
为什么这是答案
正确答案是更新本地路由器上的路由信息。当您扩展 VNet1 的地址空间并添加 Subnet2 时,本地路由器不知道这个新的子网范围。站点到站点 VPN 隧道虽然存在,但本地路由器需要明确的路由条目来将发往 Subnet2 的流量通过 VPN 隧道发送。Server1 可以访问 Server2 是因为它们在同一个 VNet 中,Azure 内部网络已经知道 Subnet2。 其他选项: 在本地网络和 Vnet1 之间添加另一个站点到站点 VPN 是不必要的,因为现有的 VPN 隧道可以承载流量。 向 Subnet2 添加一个私有端点与解决本地到 Azure 的路由问题无关,私有端点主要用于通过私有 IP 地址访问 Azure 服务。 向 Subnet2 添加一个包含用户定义路由的路由表是 Azure 内部的配置,它不会影响本地路由器如何将流量发送到 Azure。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡