Fabrikam beheert een Secured Virtual Hub in Central US met Azure Firewall. Ze willen dat al het privé spoke-naar-spoke verkeer normaal tussen spokes wordt gerouteerd, maar vereisen dat al het internetverkeer van spokes wordt geïnspecteerd door de hub Azure Firewall voordat het naar buiten gaat. Welke Virtual WAN-configuratie bereikt dit?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel op de beveiligde virtuele hub de routing intent in zodat internetverkeer naar de Azure Firewall wordt geleid en maak een hub-routetabel met een statische route 0.0.0.0/0 next-hop die naar het privé-IP van de Firewall wijst; koppel die routetabel aan de spoke-verbindingen..
Waarom dit het antwoord is
De correcte optie beschrijft de aanbevolen methode voor het afdwingen van internetinspectie via Azure Firewall in een Secured Virtual Hub. Door de routing intent in te stellen, wordt al het internetverkeer automatisch naar de firewall geleid. De statische route 0.0.0.0/0 in een hub-routetabel, gekoppeld aan de spoke-verbindingen, zorgt ervoor dat al het uitgaande verkeer van de spokes via de firewall wordt gerouteerd voor inspectie, terwijl spoke-naar-spoke verkeer direct blijft. De andere opties zijn onjuist: NSG's zijn voor filtering, niet voor routing van 0.0.0.0/0 verkeer. IP-forwarding op firewall NIC's is niet voldoende voor deze configuratie. Een UDR met next hop 'Internet' op spoke-subnets omzeilt de hub firewall voor internetverkeer. Forced tunneling is voor on-premises verbindingen. ExpressRoute Global Reach is voor het koppelen van ExpressRoute-circuits en heeft geen directe invloed op het afdwingen van internetinspectie via Azure Firewall.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig