Masz połączenie Site-to-Site VPN (bez BGP) między środowiskiem lokalnym a bramą Azure VPN. Vnet1 zawierał Subnet1 z Server1 dostępnym z środowiska lokalnego. Rozszerzyłeś przestrzeń adresową Vnet1, dodałeś Subnet2 (w nowym zakresie) i wdrożyłeś Server2 w Subnet2. Server1 może dotrzeć do Server2, ale środowisko lokalne nie. Co musisz zrobić, aby środowisko lokalne mogło dotrzeć do Subnet2?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zaktualizuj informacje o routingu na routerach lokalnych..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to „Zaktualizuj informacje o routingu na routerach lokalnych”. Ponieważ połączenie Site-to-Site VPN jest skonfigurowane bez BGP, routery lokalne nie są automatycznie informowane o nowych zakresach adresów IP w sieci wirtualnej Azure. Dodanie Subnet2 rozszerza przestrzeń adresową Vnet1, ale aby ruch z sieci lokalnej mógł dotrzeć do Server2 w Subnet2, routery lokalne muszą mieć zaktualizowaną tabelę routingu, wskazującą, że ruch do nowego zakresu IP Subnet2 powinien być kierowany przez bramę VPN. Dodanie dodatkowego połączenia Site-to-Site VPN jest niepotrzebne i skomplikowałoby konfigurację. Prywatny punkt końcowy służy do bezpiecznego dostępu do usług Azure, a nie do routingu między sieciami wirtualnymi a siecią lokalną. Tabela tras w Subnet2 nie rozwiąże problemu, ponieważ to routery lokalne potrzebują informacji o nowej podsieci, aby zainicjować ruch.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana