MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·JA
·更新日 1 Aug 2026
ある金融サービス企業は、スポークVNet内のVMからインターネット宛てのすべてのトラフィックを、既存のSite-to-Site VPN経由でオンプレミスのセキュリティスタックにルーティング(強制トンネリング)したいと考えています。VPN接続からのルート伝播を維持しながら、強制トンネリングを実現するAzure構成パターンはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: スポークVNetにUDR (User-Defined Route) をデプロイし、0.0.0.0/0のネクストホップを仮想ネットワークゲートウェイに設定します。また、オンプレミスのエッジルーターがBGP経由で0.0.0.0/0をAzureにアドバタイズし、ゲートウェイがデフォルトルートをスポークに伝播するようにします。.
これが解答である理由
この構成パターンは、強制トンネリングと既存のVPN接続からのルート伝播の両方を実現する最も効果的な方法です。スポークVNetに0.0.0.0/0を仮想ネットワークゲートウェイに転送するUDRを設定することで、インターネット宛てのすべてのトラフィックがVPNゲートウェイに送られます。同時に、オンプレミスのエッジルーターがBGP経由で0.0.0.0/0をAzureにアドバタイズすることで、VPNゲートウェイがこのデフォルトルートをスポークVNetに伝播し、オンプレミスへの強制トンネリングが確立されます。
Azure Firewallの強制トンネリング機能は、トラフィックをファイアウォール経由でルーティングしますが、既存のSite-to-Site VPN経由でオンプレミスにルーティングするものではありません。仮想ネットワークゲートウェイが送信元IPを書き換える機能は、強制トンネリングとは直接関係ありません。DNSサフィックスの追加は名前解決に影響しますが、ルーティングパスを変更するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要