Un'azienda prevede di connettere 80 filiali utilizzando appliance SD-WAN ad Azure e di fornire l'accesso a Internet locale tramite uno stack di sicurezza gestito in Azure. Vogliono anche connettere più VNet agli stessi hub e instradare il traffico da filiale a Internet e da filiale a VNet tramite Azure Firewall con controllo centralizzato. Quale design di Virtual WAN soddisfa i requisiti con il minor overhead operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Implementare hub Virtual WAN Standard in due regioni, collegare i siti VPN delle filiali tramite l'automazione dei partner, connettere le VNet agli hub e abilitare l'intento di routing per inviare il traffico Internet e privato ad Azure Firewall..
Perché questa è la risposta
L'implementazione di hub Virtual WAN Standard in due regioni con l'automazione dei partner SD-WAN soddisfa i requisiti di connettività su larga scala e ridondanza. Collegare le VNet agli hub e abilitare l'intento di routing per Azure Firewall centralizza il controllo del traffico Internet e privato, riducendo l'overhead operativo. Le opzioni errate includono: Virtual WAN Basic non supporta l'intento di routing, richiedendo UDR manuali e aumentando la complessità. Una VNet hub tradizionale con VPN Gateway non offre la scalabilità e la gestione semplificata di Virtual WAN per 80 filiali. Posizionare Azure Firewall in uno spoke impedisce all'intento di routing di instradare il traffico Internet attraverso di esso. L'intento di routing non è una funzionalità di Virtual WAN Basic.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta