Een onderneming is van plan om 80 filialen via SD-WAN-appliances te verbinden met Azure en lokale internettoegang te bieden via een beheerde security stack in Azure. Ze willen ook meerdere VNet's verbinden met dezelfde hubs en branch-naar-internet- en branch-naar-VNet-verkeer sturen via Azure Firewall met centrale controle. Welk Virtual WAN-ontwerp voldoet aan de vereisten met de minste operationele overhead?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer Virtual WAN Standard-hubs in twee regio's, koppel branch VPN-sites via partnerautomatisering, verbind VNet's met de hubs en schakel routing intent in om internet- en privéverkeer naar Azure Firewall te sturen..
Waarom dit het antwoord is
De correcte optie is het implementeren van Virtual WAN Standard-hubs met routing intent. Dit voldoet aan de vereisten voor centrale controle van branch-naar-internet en branch-naar-VNet verkeer via Azure Firewall met de minste operationele overhead. Partnerautomatisering vereenvoudigt de verbinding van 80 filialen. De andere opties zijn minder geschikt: Virtual WAN Basic-hubs ondersteunen geen routing intent, wat cruciaal is voor de vereiste centrale controle. UDR's in elk VNet verhogen de operationele overhead aanzienlijk. Een traditioneel hub VNet met VPN Gateway mist de schaalbaarheid en eenvoud van Virtual WAN voor 80 filialen en vereist handmatige UDR-configuratie. Azure Firewall in een spoke VNet is niet compatibel met routing intent voor internetverkeer, dat alleen naar de firewall in de hub kan worden gestuurd. Routing intent is geen basisfunctie van Virtual WAN Basic; het is een Standard-functie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig