Предприятие планирует подключить 80 филиалов с помощью устройств SD-WAN к Azure и обеспечить локальный выход в интернет через управляемый стек безопасности в Azure. Они также хотят подключить несколько VNet к одним и тем же хабам и направлять трафик из филиала в интернет и из филиала в VNet через Azure Firewall с централизованным управлением. Какой дизайн Virtual WAN соответствует требованиям с наименьшими операционными издержками?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Развернуть хабы Virtual WAN Standard в двух регионах, подключить VPN-сайты филиалов через партнерскую автоматизацию, подключить VNet к хабам и включить routing intent для отправки интернет-трафика и частного трафика в Azure Firewall..
Почему это правильный ответ
Развертывание хабов Virtual WAN Standard в двух регионах с подключением филиалов через партнерскую автоматизацию и VNet к хабам, а также включение routing intent для направления трафика через Azure Firewall, является наиболее подходящим решением. Virtual WAN Standard поддерживает routing intent, что позволяет централизованно управлять маршрутизацией всего трафика (интернет и частного) через Azure Firewall, минимизируя операционные издержки. Использование двух регионов обеспечивает отказоустойчивость. Virtual WAN Basic не поддерживает routing intent. Традиционная VNet-хаб требует ручного управления маршрутизацией (UDRs), что увеличивает операционные издержки. Размещение Azure Firewall в spoke VNet не позволяет использовать routing intent для централизованного управления интернет-трафиком из хаба.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется