Firma świadcząca usługi finansowe chce, aby cały ruch internetowy z maszyn wirtualnych w szprychowej sieci VNet był kierowany z powrotem do ich lokalnego stosu zabezpieczeń (wymuszone tunelowanie) przez istniejące połączenie Site-to-Site VPN. Jaki wzorzec konfiguracji platformy Azure umożliwi wymuszone tunelowanie przy jednoczesnym zachowaniu propagacji tras z połączenia VPN?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż User-Defined Route (UDR) w szprychowej sieci VNet z następnym przeskokiem 0.0.0.0/0 ustawionym na bramę sieci wirtualnej i upewnij się, że lokalny router brzegowy anonsuje 0.0.0.0/0 przez BGP do platformy Azure, tak aby brama propagowała trasę domyślną do szprychy..
Dlaczego to jest odpowiedź
Poprawna odpowiedź umożliwia wymuszone tunelowanie, kierując cały ruch internetowy (0.0.0.0/0) z powrotem do bramy sieci wirtualnej, która następnie przesyła go do lokalnego stosu zabezpieczeń. Propagacja tras BGP z lokalnego routera brzegowego do bramy sieci wirtualnej zapewnia, że trasa domyślna jest dynamicznie dystrybuowana do sieci szprychowej, co jest kluczowe dla utrzymania łączności i elastyczności. Niepoprawne opcje: Włączenie wymuszonego tunelowania Azure Firewall nie jest autonomicznym rozwiązaniem dla ruchu Site-to-Site VPN i wymagałoby dodatkowej konfiguracji routingu. Konfiguracja bramy sieci wirtualnej do przepisywania adresów IP i wysyłania ruchu bezpośrednio do Internetu przez platformę Azure nie spełnia wymogu kierowania ruchu z powrotem do środowiska lokalnego w celu inspekcji bezpieczeństwa. Dodanie sufiksu DNS wpływa tylko na rozwiązywanie nazw, a nie na routing pakietów, więc nie rozwiąże problemu wymuszonego tunelowania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana