RetailCo는 Azure Firewall이 있는 Secured Virtual Hub를 사용하여 허브-스포크 디자인을 실행합니다. 그들은 스포크에서 발생하는 모든 인터넷 바운드 트래픽이 중앙에서 검사되기를 원합니다. 중앙 집중식 송신을 보장하고 스포크에서 헤어피닝 또는 우회를 방지하는 허브 경로 테이블 구성은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 다음 홉이 Azure Firewall 개인 IP인 0.0.0.0/0 정적 경로로 허브 경로 테이블을 생성하고, 인터넷 트래픽이 보안 허브에 의해 검사되도록 라우팅 의도를 설정하고, 각 스포크 연결에 경로 테이블을 연결합니다..
이것이 정답인 이유
이 옵션은 허브-스포크 디자인에서 중앙 집중식 인터넷 송신을 위한 Azure의 권장 모범 사례를 정확히 설명합니다. 0.0.0.0/0 경로를 Azure Firewall의 개인 IP 주소로 설정하면 모든 인터넷 바운드 트래픽이 방화벽을 통해 라우팅됩니다. 라우팅 의도를 "인터넷 트래픽"으로 설정하는 것은 이 트래픽이 보안 허브에 의해 검사되도록 명시적으로 지시합니다. 이 경로 테이블을 각 스포크 연결에 연결하면 스포크에서 발생하는 모든 인터넷 트래픽이 허브의 방화벽으로 강제 전송되어 헤어피닝이나 우회를 방지합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. 스포크 서브넷에 UDR을 생성하는 것은 스포크에서 직접 인터넷으로 트래픽을 보내 방화벽을 우회합니다. 각 스포크에 Azure Route Server를 설치하는 것은 불필요하며, Secured Virtual Hub는 이미 라우팅 기능을 제공합니다. VPN 게이트웨이에서 강제 터널링을 활성화하는 것은 일반적으로 온프레미스 네트워크로 트래픽을 다시 라우팅하는 데 사용되며, 이 시나리오에서는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음