Sie haben zwei gepeerte virtuelle Netzwerke namens VNet1 und VNet2 sowie eine Network Virtual Appliance (NVA) namens NetVA1. Sie möchten, dass der gesamte Datenverkehr von VNet1 zu VNet2 von NetVA1 inspiziert wird. Welchen Mechanismus sollten Sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: eine Routingtabelle mit benutzerdefinierten Routen.
Warum dies die Antwort ist
Eine Routingtabelle mit benutzerdefinierten Routen ist die korrekte Wahl. Sie können eine benutzerdefinierte Route (User-Defined Route, UDR) in VNet1 erstellen, die den gesamten Datenverkehr, der für VNet2 bestimmt ist, über die IP-Adresse von NetVA1 leitet. Dies zwingt den Datenverkehr, NetVA1 zur Inspektion zu durchlaufen, bevor er VNet2 erreicht. Ein lokales Netzwerk-Gateway wird für Site-to-Site-VPN-Verbindungen zu lokalen Netzwerken verwendet, nicht für die Umleitung von Datenverkehr innerhalb von Azure VNets. Dienstendpunkte sichern den Zugriff auf Azure-Dienste, leiten aber keinen Datenverkehr um. IP-Adressreservierungen stellen sicher, dass einer Ressource eine bestimmte IP-Adresse zugewiesen wird, haben aber keine Funktion bei der Steuerung des Datenflusses zwischen VNets über eine NVA.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich