MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·CN
·更新于 1 Aug 2026
Contoso Ltd. 在 Azure 中运营一个中心虚拟网络,其中包含中心子网中的第三方 Palo Alto 防火墙 NVA。您已在中心部署 Azure Route Server,并希望 Palo Alto 动态交换路由,以便 NVA 可以将路由编程到所有 spoke VNet 的 UDR 中。Palo Alto 上需要进行哪些配置才能与 Azure Route Server 建立 BGP 对等互连并允许动态路由交换?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Palo Alto 上使用 Route Server 的一个对等 IP 地址(RouteServerSubnet 中的私有 IP)创建 BGP 邻居,将 Palo Alto 的本地 ASN 设置为与 Route Server 的 ASN(对等 ASN)不同的 ASN,并允许将学习到的路由安装到防火墙的路由表中。.
为什么这是答案
正确的配置是在 Palo Alto 防火墙上创建一个 BGP 邻居,使用 Azure Route Server 子网中 Route Server 的一个私有对等 IP 地址。Palo Alto 的本地 ASN 必须与 Azure Route Server 的 ASN(作为其对等 ASN)不同,这是 BGP 对等互连的基本要求。此外,需要允许将从 Route Server 学习到的路由安装到防火墙的路由表中,以便防火墙能够动态地了解并使用这些路由。
第一个选项错误,因为 Palo Alto 的本地 ASN 必须与 Route Server 的 ASN 不同,而不是相同。第三个选项错误,因为 Route Server 是通过私有 IP 地址与 NVA 对等互连,而不是通过虚拟网络网关的公共 IP 地址。第四个选项错误,因为要实现动态路由交换,Palo Alto 必须启用 BGP,而不是禁用 BGP 并使用静态路由。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡