Een financiële dienstverlener wil dat al het internetverkeer van VM's in een spoke VNet wordt teruggestuurd naar hun on-premises beveiligingsstack (forced tunneling) via een bestaande Site-to-Site VPN. Welk Azure-configuratiepatroon zal forced tunneling realiseren met behoud van routepropagatie vanaf de VPN-verbinding?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer een User-Defined Route (UDR) in het spoke VNet met 0.0.0.0/0 next hop ingesteld op de virtual network gateway, en zorg ervoor dat de on-premises edge router 0.0.0.0/0 via BGP naar Azure adverteert, zodat de gateway de standaardroute naar de spoke propageert..
Waarom dit het antwoord is
De correcte optie beschrijft de standaardmethode voor forced tunneling in Azure VPN-gateways. Door een UDR met 0.0.0.0/0 naar de virtual network gateway te configureren, wordt al het internetverkeer van de spoke VNet naar de gateway gestuurd. De on-premises router adverteert vervolgens 0.0.0.0/0 via BGP naar Azure, waardoor de VPN-gateway deze standaardroute terug propageert naar de spoke VNet. Dit zorgt ervoor dat al het internetverkeer via de on-premises beveiligingsstack loopt. De optie over Azure Firewall forced tunneling is onjuist omdat Azure Firewall zelf geen forced tunneling naar on-premises implementeert op deze manier; het is een beveiligingsdienst binnen Azure. De optie over het herschrijven van bron-IP's en on-premises NAT is geen gangbare of effectieve methode voor forced tunneling. Het toevoegen van een DNS-achtervoegsel beïnvloedt alleen DNS-resolutie, niet de routering van internetverkeer.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig