GlobalLogisticsは、スポーク間トラフィックのディープパケットインスペクションを実行するために、サードパーティのNVA (仮想アプライアンス) をVirtual WANトランジットに挿入する必要があります。彼らは、固定プライベートIPを必要とするマーケットプレイスのNVAを使用する予定です。ハブトランジットトラフィックがNVAを通過するように、NVAをどのように統合すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: NVAを、同じVirtual WANハブにアタッチされたVNetに仮想マシン スケール セットとしてデプロイし、ハブルートテーブルに、目的のプレフィックスをNVAのプライベートIPにポイントするスタティックルートを追加し、そのルートテーブルをNVAを使用する必要があるスポークに関連付けます。.
これが解答である理由
Virtual WANでスポーク間トラフィックをNVA経由でルーティングするには、NVAをVirtual WANハブにアタッチされたVNetにデプロイし、ハブルートテーブルにNVAのプライベートIPアドレスを指すスタティックルートを追加する必要があります。これにより、スポークからのトラフィックがハブを経由してNVAに転送されます。Virtual Machine Scale Setsを使用することで、NVAの可用性とスケーラビリティを確保できます。 他の選択肢は不適切です。スポークVNetへのNVAデプロイとVNetピアリングは、Virtual WANのハブ&スポークモデルの利点を損ない、ルーティングが複雑になります。Azure Security CenterはNVAのデプロイ方法ではなく、セキュリティ管理サービスです。Azure Route ServerはBGPルーティングを簡素化しますが、NVAをVirtual WANバックボーンに直接接続するものではなく、固定プライベートIPを持つNVAの要件を満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要