VNet1 zawiera usługę Azure Firewall (FW1) i 150 maszyn wirtualnych. VNet1 jest połączony z prywatną strefą DNS contoso.com, a wszystkie maszyny wirtualne są zarejestrowane w tej strefie. VNet1 jest połączony z siecią lokalną za pośrednictwem ExpressRoute. Potrzebujesz, aby lokalne serwery DNS rozpoznawały nazwy w prywatnej strefie contoso.com. Jakie dwie czynności należy wykonać? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dla FW1 włącz proxy DNS., Na lokalnych serwerach DNS skonfiguruj forwardery, które wskazują na adres IP frontendu FW1..
Dlaczego to jest odpowiedź
Aby lokalne serwery DNS mogły rozpoznawać nazwy w prywatnej strefie DNS Azure, ruch DNS musi być przekazywany przez Azure Firewall. Włączenie proxy DNS na FW1 pozwala zaporze przechwytywać i przekazywać zapytania DNS do Azure DNS. Następnie, aby lokalne serwery DNS mogły korzystać z tej funkcjonalności, należy skonfigurować na nich forwardery wskazujące na adres IP frontendu FW1. W ten sposób zapytania z sieci lokalnej trafią do FW1, która dzięki włączonemu proxy DNS przekaże je do Azure DNS w celu rozpoznania nazw w prywatnej strefie. Modyfikacja ustawień serwera DNS dla VNet1 nie rozwiąże problemu rozpoznawania nazw z sieci lokalnej. Konfigurowanie niestandardowego serwera DNS dla FW1 lub wskazywanie na 168.63.129.16 bezpośrednio z sieci lokalnej nie zapewni prawidłowego przekazywania zapytań przez zaporę.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana