VNet1 bevat een Azure Firewall (FW1) en 150 virtuele machines. VNet1 is gekoppeld aan een privé DNS-zone contoso.com en alle VM's zijn geregistreerd in die zone. VNet1 is via ExpressRoute verbonden met on-premises. U hebt on-premises DNS-servers nodig om namen in de privézone contoso.com op te lossen. Welke twee acties moet u ondernemen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel voor FW1 DNS-proxy in., Configureer op de on-premises DNS-servers forwarders die verwijzen naar het frontend IP-adres van FW1..
Waarom dit het antwoord is
Om namen in de privézone contoso.com vanaf on-premises DNS-servers op te lossen, moet u twee belangrijke stappen uitvoeren. Ten eerste moet u DNS-proxy inschakelen op FW1. Dit stelt de Azure Firewall in staat om DNS-verzoeken door te sturen naar de Azure DNS-resolver voor de privézone, waardoor de on-premises servers de privé-DNS-records kunnen vinden. Ten tweede configureert u op de on-premises DNS-servers forwarders die verwijzen naar het frontend IP-adres van FW1. Dit zorgt ervoor dat DNS-verzoeken voor contoso.com vanaf on-premises systemen naar de Azure Firewall worden gestuurd, die ze vervolgens doorstuurt naar Azure DNS. Het wijzigen van de DNS-serverinstellingen van VNet1 is niet voldoende, omdat dit alleen van invloed is op de VM's binnen VNet1 en niet op de on-premises servers. Het configureren van een aangepaste DNS-server voor FW1 is niet nodig; de ingebouwde DNS-proxyfunctionaliteit is voldoende. Het configureren van forwarders naar 168.63.129.16 op de on-premises servers werkt niet direct voor privézones, omdat deze IP alleen voor openbare DNS-resolutie is en niet voor de privé-DNS-resolver die aan de VNet is gekoppeld.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig