VNet1 包含一个 Azure 防火墙 (FW1) 和 150 台虚拟机。VNet1 已链接到私有 DNS 区域 contoso.com,并且所有 VM 都已在该区域中注册。VNet1 通过 ExpressRoute 连接到本地环境。您需要本地 DNS 服务器解析 contoso.com 私有区域中的名称。您应该采取哪两项措施?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 FW1 启用 DNS 代理。, 在本地 DNS 服务器上,配置指向 FW1 前端 IP 地址的转发器。.
为什么这是答案
为了使本地 DNS 服务器能够解析 Azure 私有 DNS 区域中的名称,需要将 DNS 查询从本地转发到 Azure。Azure 防火墙的 DNS 代理功能允许它充当 DNS 查询的转发器。 1. 为 FW1 启用 DNS 代理:启用此功能后,Azure 防火墙可以接收并转发来自本地的 DNS 查询到 Azure 私有 DNS 区域,从而解析 contoso.com 中的名称。 2. 在本地 DNS 服务器上,配置指向 FW1 前端 IP 地址的转发器:本地 DNS 服务器需要知道将 contoso.com 域的查询发送到哪里。将转发器配置为指向 FW1 的前端 IP 地址,可以确保这些查询被定向到已启用 DNS 代理的 Azure 防火墙。 其他选项不正确: 修改 VNet1 的 DNS 服务器设置不会直接影响本地 DNS 服务器的解析能力。 为 FW1 配置自定义 DNS 服务器不是实现此特定需求的正确方法,DNS 代理才是关键。 将转发器指向 168.63.129.16 是 Azure 提供的递归解析器,它无法直接解析私有 DNS 区域。私有 DNS 区域的解析需要通过 VNet 链接或特定转发机制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡