MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification·KO·업데이트됨 1 Aug 2026
Contoso Ltd.는 허브 서브넷에 타사 Palo Alto 방화벽 NVA를 포함하는 Azure의 허브 가상 네트워크를 운영합니다. 허브에 Azure Route Server를 배포했으며 Palo Alto가 동적으로 경로를 교환하여 NVA가 모든 스포크 VNet에 대한 UDR에 경로를 프로그래밍하도록 하려고 합니다. Azure Route Server와 BGP 피어링을 설정하고 동적 경로 교환을 허용하는 데 필요한 Palo Alto의 구성은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Route Server의 피어링 IP 주소 중 하나(RouteServerSubnet의 개인 IP)를 사용하여 Palo Alto에 BGP 인접 항목을 생성하고, Palo Alto의 로컬 ASN을 Route Server의 ASN(피어 ASN)과 다른 ASN으로 설정하고, 학습된 경로가 방화벽의 라우팅 테이블에 설치되도록 허용합니다..
이것이 정답인 이유
이 옵션이 올바른 이유는 Azure Route Server가 NVA와 BGP 피어링을 설정할 때 NVA의 로컬 ASN은 Route Server의 ASN과 달라야 하기 때문입니다. Route Server는 NVA의 Route Server 서브넷 내 개인 IP 주소 중 하나를 사용하여 피어링을 설정합니다. 학습된 경로를 방화벽의 라우팅 테이블에 설치하도록 허용하면 NVA가 동적으로 경로를 교환할 수 있습니다.
다른 옵션들은 다음과 같은 이유로 올바르지 않습니다.
첫 번째 옵션은 Palo Alto의 로컬 ASN을 Route Server의 ASN과 동일하게 구성하도록 제안하는데, 이는 BGP 피어링 요구 사항을 위반합니다.
세 번째 옵션은 가상 네트워크 게이트웨이의 공용 IP 주소에 피어링하도록 제안하는데, Route Server는 NVA와 직접 피어링하며 공용 IP 주소를 사용하지 않습니다.
네 번째 옵션은 BGP를 비활성화하고 고정 경로를 사용하도록 제안하는데, 이는 동적 경로 교환이라는 문제의 목표와 상충됩니다.