MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·CN
·更新于 1 Aug 2026
GlobalLogistics 需要在其 Virtual WAN 传输中插入第三方 NVA(网络虚拟设备),以对 spoke-to-spoke 流量执行深度数据包检测。他们计划使用市场中需要固定私有 IP 的 NVA。他们应该如何集成 NVA,以便 hub-transit 流量流经它?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 NVA 部署为连接到同一 Virtual WAN 中心点的 VNet 中的虚拟机规模集,在中心点路由表中添加指向 NVA 私有 IP 的所需前缀的静态路由,并将路由表关联到必须使用 NVA 的 spoke。.
为什么这是答案
正确答案描述了在 Azure Virtual WAN 中集成第三方 NVA 进行深度数据包检测的标准和推荐方法。将 NVA 部署到与 Virtual WAN 中心点连接的 VNet 中,并通过静态路由将流量引导至 NVA,可以确保所有需要检查的 spoke-to-spoke 流量都经过 NVA。虚拟机规模集提供高可用性和可伸缩性。
将 NVA 部署到 spoke VNet 中,则其他 spoke 流量需要通过该 spoke,增加了复杂性和潜在的瓶颈,不符合中心辐射型架构的最佳实践。Azure Security Center 专注于安全态势管理,不直接用于 NVA 的流量路径集成。Azure Route Server 用于简化动态路由交换,但 NVA 部署和流量引导仍需手动配置,且通过公共互联网注入 BGP 路由不适用于内部 Virtual WAN 流量。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡