유틸리티 고객은 모든 스포크-투-스포크 트래픽이 Virtual WAN 허브에 배포된 중앙 NVA를 통과하도록 하려고 합니다. 그들은 다음 홉이 허브 방화벽 IP를 가리키도록 스포크 VNet에 UDR을 생성했지만, 스포크 서브넷이 해당 UDR을 따르지 않습니다. 이러한 현상이 발생하는 이유는 무엇이며, 스포크-투-스포크 트래픽을 허브 NVA를 통해 강제하는 올바른 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 스포크 VNet의 UDR은 Virtual WAN 관리형 전송에 영향을 미치지 않습니다. NVA 프라이빗 IP를 가리키는 정적 경로(또는 0.0.0.0/0)를 사용하여 가상 허브 사용자 지정 경로 테이블을 생성하고 해당 경로 테이블을 스포크 연결과 연결하여 허브가 NVA를 통해 스포크 트래픽을 전달하도록 해야 합니다..
이것이 정답인 이유
스포크 VNet의 UDR은 Virtual WAN 허브를 통과하는 트래픽 라우팅에 직접적인 영향을 미치지 않습니다. Virtual WAN 환경에서 스포크-투-스포크 트래픽을 허브 NVA를 통해 강제하려면 가상 허브 라우팅 테이블을 구성해야 합니다. NVA의 개인 IP 주소를 다음 홉으로 지정하는 사용자 지정 경로 테이블을 생성하고, 이 경로 테이블을 스포크 VNet 연결에 연결하면 허브가 NVA를 통해 스포크 간 트래픽을 전달하도록 지시합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다: VNet이 Virtual WAN에 연결될 때 UDR이 차단되지 않지만, Virtual WAN의 관리형 라우팅은 스포크 VNet의 UDR보다 우선합니다. 서비스 체이닝은 Virtual WAN의 기능이 아닙니다. Virtual WAN에서 BGP는 동적 라우팅에 사용되지만, NVA를 통한 강제 트래픽에는 정적 경로 구성이 필요합니다. Virtual WAN은 허브-스포크 토폴로지를 위해 설계되었으며, 글로벌 VNet 피어링은 Virtual WAN의 기능을 우회하는 불필요한 복잡성을 추가합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음