RetailCo 使用带有 Azure Firewall 的安全虚拟中心运行中心辐射型设计。他们希望所有从辐射网络发出的互联网绑定流量都经过集中检查。哪种中心路由表配置能确保集中出站,并避免辐射网络的折返或绕过?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建具有 0.0.0.0/0 静态路由的中心路由表,其下一跳是 Azure Firewall 私有 IP,设置路由意图,以便互联网流量由安全中心检查,并将路由表与每个辐射连接关联。.
为什么这是答案
正确答案描述了在 Azure 虚拟 WAN 中实现集中出站互联网流量检查的标准和推荐方法。通过在中心路由表中创建指向 Azure Firewall 私有 IP 的 0.0.0.0/0 静态路由,并设置路由意图,可以确保所有从辐射网络发出的互联网绑定流量都被强制通过 Azure Firewall 进行检查。将此路由表与每个辐射连接关联,可以有效地将流量引导至防火墙,避免了折返或绕过。 其他选项不正确的原因: 在每个辐射子网上创建 UDR 并将 0.0.0.0/0 转发到互联网网关,然后将中心防火墙配置为透明模式,这种方法不适用于 Azure Firewall,且不符合虚拟 WAN 的路由模型。 在每个辐射网络中安装 Azure Route Server 并添加 BGP 路由,虽然可以实现路由,但不如中心路由表与路由意图结合使用更直接和推荐,尤其是在虚拟 WAN 环境中。 在每个辐射 VNet 的 VPN 网关上启用强制隧道是将流量发送回本地数据中心,而不是通过 Azure Firewall 进行集中检查。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡