Étant donné plusieurs réseaux virtuels et Azure Firewall déployé sur VNet3, vous devez forcer le trafic de Subnet1-1 vers Subnet2-1 à traverser le pare-feu. Quelle configuration permet d'y parvenir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : une table de routage associée à Subnet1-1 et Subnet2-1.
Pourquoi c'est la réponse
Pour forcer le trafic entre les sous-réseaux à traverser un pare-feu Azure, vous devez utiliser des tables de routage (User-Defined Routes ou UDRs). En associant une table de routage à Subnet1-1, vous pouvez définir une route pour le trafic destiné à Subnet2-1, en spécifiant l'adresse IP privée du pare-feu Azure comme tronçon suivant. De même, une table de routage sur Subnet2-1 dirigerait le trafic vers Subnet1-1 via le pare-feu. Les liens de peering entre VNet1 et VNet2 permettraient la communication directe mais ne forceraient pas le trafic à traverser le pare-feu. Une zone Azure Private DNS est utilisée pour la résolution de noms, pas pour le routage de trafic. Une table de routage associée à AzureFirewallSubnet est utilisée pour le trafic sortant du pare-feu, pas pour diriger le trafic vers le pare-feu depuis d'autres sous-réseaux.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise