Ein Finanzdienstleistungsunternehmen möchte, dass der gesamte Internet-gebundene Datenverkehr von VMs in einem Spoke-VNet über eine bestehende Site-to-Site-VPN-Verbindung zurück zu seinem lokalen Sicherheits-Stack (Forced Tunneling) geleitet wird. Welches Azure-Konfigurationsmuster ermöglicht Forced Tunneling und bewahrt gleichzeitig die Routenweitergabe von der VPN-Verbindung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie eine User-Defined Route (UDR) im Spoke-VNet bereit, bei der der Next Hop 0.0.0.0/0 auf das virtuelle Netzwerkgateway gesetzt ist, und stellen Sie sicher, dass der lokale Edge-Router 0.0.0.0/0 über BGP in Azure bewirbt, damit das Gateway die Standardroute an den Spoke weitergibt..
Warum dies die Antwort ist
Die korrekte Option beschreibt das Forced Tunneling in Azure. Eine UDR mit 0.0.0.0/0, die auf das VPN-Gateway zeigt, leitet den gesamten Internetverkehr über das Gateway. Damit das Gateway diese Standardroute an die Spoke-VMs weitergibt, muss der lokale Edge-Router 0.0.0.0/0 über BGP an Azure ankündigen. Dies gewährleistet, dass der gesamte ausgehende Internetverkehr über die lokale Sicherheitsinfrastruktur geleitet wird. Die Azure Firewall Forced Tunneling-Funktion leitet den Verkehr zu einer Firewall, nicht direkt zum lokalen Netzwerk über VPN. Das Umschreiben von Quell-IPs oder lokales NAT ist keine Methode für Forced Tunneling über eine VPN-Verbindung. Das Hinzufügen eines DNS-Suffixes beeinflusst die Namensauflösung, nicht das Routing des gesamten Internetverkehrs.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich