Dadas múltiples redes virtuales y Azure Firewall implementado en VNet3, debe forzar que el tráfico de Subnet1-1 a Subnet2-1 atraviese el firewall. ¿Qué configuración logra eso?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: una tabla de rutas asociada a Subnet1-1 y Subnet2-1.
Por qué esta es la respuesta
Para forzar que el tráfico de Subnet1-1 a Subnet2-1 pase por Azure Firewall en VNet3, es necesario configurar tablas de rutas (User Defined Routes o UDRs). Al asociar una tabla de rutas a Subnet1-1, se puede definir una ruta que dirija el tráfico destinado a Subnet2-1 hacia la IP privada de Azure Firewall como el siguiente salto. De manera similar, una tabla de rutas asociada a Subnet2-1 puede asegurar que el tráfico de retorno pase por el firewall. Los enlaces de peering entre VNet1 y VNet2 permitirían la comunicación directa, eludiendo el firewall. Una zona DNS privada de Azure gestiona la resolución de nombres, no el enrutamiento del tráfico. Una tabla de rutas asociada a AzureFirewallSubnet afectaría el tráfico que sale del firewall, pero no el tráfico que entra en él desde otras subredes.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta