Contoso Ltd. dispose d'un Virtual WAN avec un hub dans la région West US. Ils ont déployé trois VNet spoke (app-spoke, db-spoke, mgmt-spoke) attachés au hub. L'équipe de sécurité exige que les préfixes db-spoke (10.10.2.0/24) ne soient jamais appris par app-spoke et mgmt-spoke, mais app-spoke doit rester joignable depuis l'environnement sur site via une connexion VPN Site-à-Site attachée au même hub. Comment devriez-vous configurer les tables de routage du hub Virtual WAN pour y parvenir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une table de routage de hub personnalisée sans propagation, ajoutez une route statique pour 10.10.2.0/24 pointant vers l'adresse IP du tronçon suivant du VPN sur site, et associez la table uniquement à la connexion VPN sur site..
Pourquoi c'est la réponse
La bonne approche consiste à créer une table de routage de hub personnalisée sans propagation. En l'associant uniquement à la connexion VPN sur site, les routes de ce VPN ne seront apprises que par cette table. Ensuite, en ajoutant une route statique pour 10.10.2.0/24 avec le tronçon suivant défini sur 'None', vous masquez ce préfixe aux autres VNet connectés au hub, y compris app-spoke et mgmt-spoke. Cela garantit que db-spoke est isolé comme requis, tout en permettant à app-spoke d'être joignable depuis l'environnement sur site via la table de routage par défaut ou une autre table appropriée. Les autres options ne répondent pas entièrement aux exigences de sécurité ou de connectivité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise