Vous avez un VPN Site-à-Site (sans BGP) entre votre environnement sur site et une passerelle VPN Azure. Vnet1 avait Subnet1 avec Server1 accessible depuis votre environnement sur site. Vous avez étendu l'espace d'adressage de Vnet1, ajouté Subnet2 (dans la nouvelle plage) et déployé Server2 sur Subnet2. Server1 peut atteindre Server2, mais l'environnement sur site ne le peut pas. Que devez-vous faire pour que l'environnement sur site puisse atteindre Subnet2 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettre à jour les informations de routage sur les routeurs sur site..
Pourquoi c'est la réponse
La bonne réponse est de mettre à jour les informations de routage sur les routeurs sur site. Puisqu'il s'agit d'un VPN Site-à-Site sans BGP, les routes ne sont pas échangées dynamiquement. Lorsque vous avez ajouté Subnet2, les routeurs sur site n'ont pas été informés de ce nouvel espace d'adressage. Pour que le trafic sur site puisse atteindre Subnet2, vous devez configurer manuellement une route statique sur vos routeurs sur site, dirigeant le trafic destiné à Subnet2 vers la passerelle VPN sur site. Ajouter un VPN Site-à-Site supplémentaire n'est pas nécessaire et compliquerait inutilement la configuration. Ajouter un point de terminaison privé à Subnet2 est pertinent pour l'accès privé aux services PaaS, pas pour la connectivité inter-sous-réseaux via VPN. Ajouter une table de routage à Subnet2 avec un itinéraire défini par l'utilisateur ne résoudrait pas le problème car le trafic ne parviendrait même pas à la passerelle VPN Azure depuis le site, car les routeurs sur site ne connaissent pas la destination.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise