한 기업에서 SD-WAN 어플라이언스를 사용하여 80개의 지사를 Azure에 연결하고, Azure의 관리형 보안 스택을 통해 로컬 인터넷 접속을 제공할 계획입니다. 또한 여러 VNet을 동일한 허브에 연결하고, 중앙 제어를 통해 Azure Firewall을 통해 지사-인터넷 및 지사-VNet 트래픽을 라우팅하려고 합니다. 가장 적은 운영 오버헤드로 요구 사항을 충족하는 Virtual WAN 설계는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 두 리전에 Virtual WAN Standard 허브를 배포하고, 파트너 자동화를 통해 지사 VPN 사이트를 연결하고, VNet을 허브에 연결하고, 라우팅 의도를 활성화하여 인터넷 및 프라이빗 트래픽을 Azure Firewall로 보냅니다..
이것이 정답인 이유
이 솔루션은 Virtual WAN Standard 허브를 사용하여 중앙 집중식 연결 및 라우팅을 제공합니다. 파트너 자동화는 80개 지사의 SD-WAN 어플라이언스 연결을 간소화하고, 라우팅 의도를 활성화하면 Azure Firewall을 통해 지사-인터넷 및 지사-VNet 트래픽을 중앙에서 제어하여 운영 오버헤드를 최소화합니다. 두 리전에 허브를 배포하면 고가용성 및 지역적 근접성을 제공합니다. Virtual WAN Basic 허브는 라우팅 의도 기능을 지원하지 않으므로 Azure Firewall을 통한 중앙 집중식 트래픽 라우팅이 어렵습니다. 기존 허브 VNet을 사용하는 것은 Virtual WAN의 확장성 및 관리 용이성 이점을 제공하지 않으며, UDR로 라우팅 의도를 에뮬레이션하는 것은 더 많은 운영 오버헤드를 발생시킵니다. Azure Firewall을 스포크에 배치하면 중앙 집중식 제어가 불가능하고 라우팅 의도가 인터넷 트래픽을 스포크 방화벽으로 라우팅할 수 없습니다. Virtual WAN Basic 허브는 라우팅 의도 기능을 지원하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음