给定多个虚拟网络和部署到 VNet3 的 Azure Firewall,您必须强制 Subnet1-1 到 Subnet2-1 的流量通过防火墙。哪种配置可以实现这一点?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 与 Subnet1-1 和 Subnet2-1 关联的路由表.
为什么这是答案
正确答案是“与 Subnet1-1 和 Subnet2-1 关联的路由表”。为了强制子网间的流量通过 Azure Firewall,您需要在源子网(Subnet1-1)和目标子网(Subnet2-1)上配置用户定义路由 (UDR)。这些路由应将下一跳类型设置为“虚拟设备”,并将下一跳地址指向 Azure Firewall 的私有 IP 地址。这样,从 Subnet1-1 到 Subnet2-1 的流量就会被重定向到防火墙进行检查。 “VNet1 和 VNet2 之间的对等链接”是实现虚拟网络间连接的基础,但它本身不强制流量通过防火墙。 “Azure Private DNS zone”用于名称解析,与流量路由无关。 “与 AzureFirewallSubnet 关联的路由表”通常用于将防火墙的传出流量引导到特定目的地,而不是强制其他子网的流量通过防火墙。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡