您的组织在北美和欧洲设有办事处,并且正在迁移到 Azure。要求如下:移动用户的点到站点 VPN 连接必须自动连接到最近的 Azure 区域;每个区域的办事处必须通过 ExpressRoute 连接到其本地 Azure 区域;必须支持虚拟网络和本地网络之间的中转路由;并且必须能够按 FQDN 筛选虚拟网络之间的流量。您应该推荐哪种网络解决方案?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 带有安全虚拟中心的 Azure Virtual WAN.
为什么这是答案
Azure Virtual WAN 带有安全虚拟中心是最佳解决方案。它通过自动连接到最近的 Azure 区域满足了移动用户的点到站点 VPN 需求。ExpressRoute 连接可以集成到 Virtual WAN 中,实现办事处到本地 Azure 区域的连接。Virtual WAN 原生支持中转路由,满足了虚拟网络和本地网络之间的中转路由要求。安全虚拟中心集成了 Azure 防火墙,能够按 FQDN 筛选虚拟网络之间的流量。 虚拟网络对等互连和应用安全组无法提供自动的最近区域连接、中转路由或集成的 FQDN 筛选。虚拟网络网关和网络安全组 (NSG) 无法满足自动最近区域连接和集成的 FQDN 筛选。Azure Route Server 和 Azure Network Function Manager 主要用于高级路由和网络功能部署,不直接提供所有必需的连接和安全功能。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡