GlobalLogistics moet een NVA (virtuele appliance) van derden in hun Virtual WAN-transit invoegen om deep packet inspection uit te voeren voor spoke-to-spoke verkeer. Ze zijn van plan een NVA van de marketplace te gebruiken die een vast privé-IP vereist. Hoe moeten ze de NVA integreren zodat hub-transitverkeer erdoorheen stroomt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer de NVA als een virtual machine scale set in een VNet dat is gekoppeld aan dezelfde Virtual WAN-hub, voeg een statische route toe in de hub-routetabel die de gewenste prefixes naar het privé-IP van de NVA verwijst, en koppel de routetabel aan de spokes die de NVA moeten gebruiken..
Waarom dit het antwoord is
De juiste aanpak is om de NVA als een virtuele-machineschaalset te implementeren in een VNet dat is gekoppeld aan de Virtual WAN-hub. Vervolgens voegt u een statische route toe in de hub-routetabel die verkeer voor de gewenste prefixes naar het privé-IP van de NVA leidt. Door deze routetabel aan de spokes te koppelen, wordt al het spoke-to-spoke verkeer via de NVA geleid voor deep packet inspection. De andere opties zijn onjuist: De NVA in een spoke VNet implementeren en VNet-peering inschakelen is inefficiënt en schaalt niet goed voor een Virtual WAN-architectuur. Azure Security Center is een beveiligingsbeheerservice en implementeert geen NVA's voor inline inspectie van transitverkeer. Azure Route Server is voor het uitwisselen van routes met NVAs via BGP, maar de NVA moet nog steeds correct in het pad worden geplaatst en de optie spreekt over BGP over het openbare internet, wat onveilig en onnodig is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig