Mając wiele sieci wirtualnych i usługę Azure Firewall wdrożoną w VNet3, należy wymusić, aby ruch z Subnet1-1 do Subnet2-1 przechodził przez zaporę. Jaka konfiguracja to umożliwi?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: tabela tras skojarzona z Subnet1-1 i Subnet2-1.
Dlaczego to jest odpowiedź
Aby wymusić, by ruch z Subnet1-1 do Subnet2-1 przechodził przez Azure Firewall w VNet3, należy zastosować tabele tras (User-Defined Routes - UDR). Tabela tras skojarzona z Subnet1-1 powinna zawierać trasę wskazującą adres IP Azure Firewall jako następny przeskok dla ruchu przeznaczonego do Subnet2-1. Analogicznie, tabela tras skojarzona z Subnet2-1 powinna kierować ruch do Subnet1-1 przez Azure Firewall. Peering sieci wirtualnych (opcja "połączenia peeringowe między VNet1 i VNet2") umożliwia komunikację, ale nie wymusza przejścia przez zaporę. Prywatna strefa DNS (opcja "prywatna strefa DNS platformy Azure") służy do rozwiązywania nazw, a nie do routingu ruchu. Tabela tras skojarzona z AzureFirewallSubnet (opcja "tabela tras skojarzona z AzureFirewallSubnet") jest używana do routingu ruchu wychodzącego z samej podsieci zapory, a nie do kierowania ruchu do zapory z innych podsieci.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana