MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·CN
·更新于 1 Aug 2026
Orion Retail 正在评估两种使用 Azure Firewall Manager 的部署模型:使用 Azure Virtual WAN Hub 的“安全虚拟中心 (secured virtual hub)”(SVH) 模型和使用基于 VNet 的防火墙的传统“中心 VNet (hub VNet)”模型。他们需要集中式策略、自动化的分支 (spoke) 载入以及原生的中心到中心 (hub-to-hub) 传输路由。以下哪项陈述正确对比了安全虚拟中心模型和中心 VNet 模型?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 安全虚拟中心在 Virtual WAN 中心提供了一个托管的横向扩展防火墙,具有内置的传输路由和自动化的分支连接;中心 VNet 模型使用单个 VNet 和手动管理的防火墙实例,并且需要用户配置的分支对等互连来实现传输路由。.
为什么这是答案
安全虚拟中心 (SVH) 模型利用 Azure Virtual WAN 的托管服务,在虚拟 WAN 中心内部署托管的横向扩展防火墙,提供内置的传输路由和自动化的分支连接,简化了网络管理。相比之下,中心 VNet 模型则依赖于单个 VNet 中手动管理的防火墙实例,并且需要用户手动配置分支 VNet 对等互连来实现传输路由,管理复杂度更高。
其他选项不正确:
SVH 支持 Azure Firewall Premium 功能,并非仅限 Standard。
SVH 的防火墙是托管服务,无需额外 NVA 即可实现高可用性。
SVH 和中心 VNet 模型都可以与 Firewall Manager 集成以实现集中策略管理和自动化分发。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡