Przedsiębiorstwo planuje połączyć 80 oddziałów za pomocą urządzeń SD-WAN z platformą Azure i zapewnić lokalny dostęp do Internetu poprzez zarządzany stos zabezpieczeń w Azure. Chcą również połączyć wiele sieci VNet z tymi samymi hubami i kierować ruch z oddziałów do Internetu oraz z oddziałów do sieci VNet przez Azure Firewall z centralnym sterowaniem. Który projekt Virtual WAN spełnia te wymagania przy najmniejszym nakładzie operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż huby Virtual WAN Standard w dwóch regionach, podłącz witryny VPN oddziałów za pomocą automatyzacji partnera, połącz sieci VNet z hubami i włącz routing intent, aby wysyłać ruch internetowy i prywatny do Azure Firewall..
Dlaczego to jest odpowiedź
Wdrożenie hubów Virtual WAN Standard w dwóch regionach z routing intent spełnia wszystkie wymagania. Virtual WAN Standard obsługuje centralne zarządzanie routingiem, w tym routing intent, który kieruje ruch internetowy i prywatny przez Azure Firewall w hubie, zapewniając scentralizowaną kontrolę bezpieczeństwa. Automatyzacja partnera SD-WAN upraszcza połączenie 80 oddziałów. Huby Virtual WAN Basic nie obsługują routing intent. Tradycyjna sieć hub-spoke wymaga ręcznego zarządzania routingiem (UDR), co zwiększa nakład operacyjny. Umieszczenie Azure Firewall w sieciach szprychowych uniemożliwia routing intent kierowanie ruchu internetowego przez tę zaporę, a także zwiększa złożoność zarządzania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana