Contoso Ltd. ha una topologia hub-spoke in East US: una VNet hub (Hub-VNet) con una NVA e due VNet spoke (Spoke-A e Spoke-B). Spoke-A è in peering con Hub-VNet e Spoke-B è in peering con Hub-VNet. Gli ingegneri notano che le VM in Spoke-A non riescono a raggiungere le VM in Spoke-B tramite le connessioni di peering. Quale spiegazione descrive meglio il motivo per cui il traffico diretto spoke-to-spoke non attraversa il peering dell'hub e cosa deve fare Contoso per abilitare la comunicazione spoke-to-spoke senza riprogettare tutti i peer?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Il peering VNet non è transitivo; è necessario distribuire una NVA hub (o instradare il traffico tramite un gateway VPN/ExpressRoute) e configurare route definite dall'utente sugli spoke per inoltrare il traffico spoke-to-spoke alla NVA hub..
Perché questa è la risposta
Il peering VNet non è transitivo, il che significa che le VNet spoke non possono comunicare direttamente tra loro attraverso la VNet hub senza una configurazione aggiuntiva. Per abilitare la comunicazione spoke-to-spoke, il traffico deve essere esplicitamente instradato attraverso l'hub. Questo si ottiene configurando delle route definite dall'utente (UDR) nelle VNet spoke che indirizzano il traffico destinato all'altra spoke verso l'IP privato della NVA nell'hub. La NVA, a sua volta, inoltrerà il traffico alla VNet spoke di destinazione. Le altre opzioni sono errate: non esiste un "Transit Peering" da abilitare, gli NSG controllano il traffico ma non abilitano la transitività del peering, e la sottoscrizione dell'hub non influisce sulla transitività del peering.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta