Date più reti virtuali e un Azure Firewall distribuito in VNet3, è necessario forzare il traffico da Subnet1-1 a Subnet2-1 ad attraversare il firewall. Quale configurazione consente di ottenere questo risultato?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: una tabella di route associata a Subnet1-1 e Subnet2-1.
Perché questa è la risposta
Per forzare il traffico attraverso un Azure Firewall, è necessario utilizzare le tabelle di route (User Defined Routes - UDR). Associando una tabella di route a Subnet1-1, si può definire una route che indirizza il traffico destinato a VNet2 (o specificamente a Subnet2-1) verso l'indirizzo IP privato del firewall come next hop. Analogamente, una tabella di route su Subnet2-1 può indirizzare il traffico di ritorno verso il firewall. Il peering tra VNet1 e VNet2 consentirebbe la comunicazione diretta, bypassando il firewall. Una zona DNS privata di Azure gestisce la risoluzione dei nomi e non influisce sul routing del traffico. Una tabella di route associata ad AzureFirewallSubnet è per il traffico in uscita dal firewall, non per il traffico che deve attraversarlo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta