RetailCo utilise une architecture hub-spoke avec un hub virtuel sécurisé et Azure Firewall. L'entreprise souhaite que tout le trafic sortant vers Internet depuis les spokes soit inspecté de manière centralisée. Quelle configuration de table de routage de hub garantira une sortie centralisée et évitera le hairpinning ou le contournement depuis les spokes ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une table de routage de hub avec une route statique 0.0.0.0/0 dont le tronçon suivant est l'adresse IP privée d'Azure Firewall, définissez l'intention de routage de sorte que le trafic Internet soit inspecté par le hub sécurisé, et associez la table de routage à chaque connexion de spoke..
Pourquoi c'est la réponse
La bonne approche consiste à configurer une table de routage de hub avec une route statique 0.0.0.0/0 pointant vers l'adresse IP privée d'Azure Firewall. En associant cette table de routage à chaque connexion de spoke et en définissant l'intention de routage pour l'inspection du trafic Internet par le hub sécurisé, tout le trafic sortant des spokes sera centralisé et inspecté par Azure Firewall, évitant ainsi le contournement. Les UDR sur chaque sous-réseau de spoke ne garantissent pas une inspection centralisée par le hub sécurisé. Azure Route Server est utilisé pour l'échange de routes BGP dynamiques, pas pour forcer tout le trafic Internet via un pare-feu centralisé de cette manière. Le tunneling forcé via une passerelle VPN est une option, mais la solution de table de routage de hub est plus native et efficace pour Azure Virtual WAN.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise