VNet1 contiene un Azure Firewall (FW1) y 150 máquinas virtuales. VNet1 está vinculada a una zona DNS privada contoso.com, y todas las máquinas virtuales están registradas en esa zona. VNet1 está conectada a la red local a través de ExpressRoute. Necesita que los servidores DNS locales resuelvan los nombres en la zona privada contoso.com. ¿Qué dos acciones debe realizar? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Para FW1, habilitar el proxy DNS., En los servidores DNS locales, configurar reenviadores que apunten a la dirección IP de frontend de FW1..
Por qué esta es la respuesta
Para que los servidores DNS locales resuelvan nombres en la zona DNS privada de Azure, se debe configurar un reenvío condicional. Habilitar el proxy DNS en FW1 permite que el firewall actúe como un reenviador de DNS, reenviando las solicitudes de DNS a los solucionadores de DNS de Azure, que pueden resolver la zona privada. Luego, los servidores DNS locales deben configurarse con reenviadores condicionales que apunten a la dirección IP de frontend de FW1 para la zona contoso.com. Modificar la configuración del servidor DNS de VNet1 no es suficiente, ya que los servidores locales necesitan saber cómo resolver la zona privada. Configurar un servidor DNS personalizado en FW1 no es necesario; el proxy DNS es la característica correcta. Apuntar a 168.63.129.16 desde los servidores locales no funcionaría directamente para la resolución de zonas privadas a través de ExpressRoute sin el proxy de firewall.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta