Twoja organizacja ma biura w Ameryce Północnej i Europie i migruje do platformy Azure. Wymagania: połączenia VPN typu punkt-lokacja dla użytkowników mobilnych muszą automatycznie łączyć się z najbliższym regionem Azure; biura w każdym regionie muszą łączyć się ze swoim lokalnym regionem Azure za pośrednictwem ExpressRoute; musi być obsługiwane routowanie tranzytowe między sieciami wirtualnymi i sieciami lokalnymi; a ruch między sieciami wirtualnymi musi być filtrowany według FQDN. Jakie rozwiązanie sieciowe należy polecić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Azure Virtual WAN z zabezpieczonym wirtualnym hubem.
Dlaczego to jest odpowiedź
Azure Virtual WAN z zabezpieczonym wirtualnym hubem jest najlepszym rozwiązaniem. Virtual WAN upraszcza łączność sieciową, automatycznie kierując ruch VPN typu punkt-lokacja do najbliższego regionu Azure. Obsługuje również ExpressRoute dla łączności biurowej i routowanie tranzytowe między sieciami wirtualnymi i lokalnymi. Zabezpieczony wirtualny hub (Azure Firewall w Virtual WAN) umożliwia filtrowanie ruchu między sieciami wirtualnymi na podstawie FQDN. Inne opcje nie spełniają wszystkich wymagań: peering sieci wirtualnych i grupy zabezpieczeń aplikacji nie zapewniają automatycznego routingu VPN ani scentralizowanego filtrowania FQDN. Bramy sieci wirtualnych i sieciowe grupy zabezpieczeń wymagają bardziej złożonej konfiguracji do obsługi routingu tranzytowego i filtrowania FQDN w skali. Azure Route Server i Azure Network Function Manager są przeznaczone do innych scenariuszy routingu i zarządzania funkcjami sieciowymi, nie spełniając kompleksowo wszystkich wymagań.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana