Даны несколько виртуальных сетей и Azure Firewall, развернутый в VNet3. Необходимо принудительно направить трафик из Subnet1-1 в Subnet2-1 через брандмауэр. Какая конфигурация это обеспечивает?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: таблица маршрутизации, связанная с Subnet1-1 и Subnet2-1.
Почему это правильный ответ
Для принудительной маршрутизации трафика через Azure Firewall необходимо использовать определяемые пользователем маршруты (UDR). UDRs позволяют переопределять системные маршруты Azure. В данном случае, чтобы трафик из Subnet1-1 в Subnet2-1 проходил через брандмауэр, нужно создать таблицу маршрутизации и связать ее с Subnet1-1. В этой таблице должен быть маршрут, указывающий на IP-адрес Azure Firewall как на следующий хоп для трафика, предназначенного для Subnet2-1. Аналогично, если требуется обратная маршрутизация через брандмауэр, потребуется UDR, связанный с Subnet2-1. Пиринговые связи VNet1 и VNet2 обеспечивают только связность, но не принудительную маршрутизацию через брандмауэр. Зона Azure Private DNS разрешает имена, но не управляет маршрутизацией. Таблица маршрутизации, связанная с AzureFirewallSubnet, управляет исходящим трафиком самого брандмауэра, а не трафиком, направляемым к нему из других подсетей.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется