Gegeven meerdere virtuele netwerken en Azure Firewall geïmplementeerd in VNet3, moet u verkeer van Subnet1-1 naar Subnet2-1 forceren om de firewall te doorlopen. Welke configuratie bewerkstelligt dit?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een routetabel gekoppeld aan Subnet1-1 en Subnet2-1.
Waarom dit het antwoord is
Om verkeer van Subnet1-1 naar Subnet2-1 via Azure Firewall in VNet3 te forceren, moet u een User Defined Route (UDR) configureren. Deze UDR moet een route bevatten die het verkeer voor het doelnetwerk (Subnet2-1) naar het IP-adres van de Azure Firewall stuurt als next hop. Deze routetabel moet vervolgens worden gekoppeld aan Subnet1-1. Dit zorgt ervoor dat al het uitgaande verkeer van Subnet1-1 dat bestemd is voor Subnet2-1 eerst naar de firewall wordt geleid voor inspectie. Een routetabel gekoppeld aan Subnet2-1 is niet nodig voor dit specifieke scenario, aangezien het verkeer al door de firewall is gegaan. Peering tussen VNet1 en VNet2 is nodig voor connectiviteit, maar forceert het verkeer niet door de firewall. Een Azure Private DNS zone is relevant voor naamomzetting, niet voor het routeren van verkeer via een firewall. Een routetabel gekoppeld aan AzureFirewallSubnet is niet de juiste plaats om inkomend verkeer naar de firewall te sturen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig