У вас есть Site-to-Site VPN (без BGP) между локальной сетью и шлюзом Azure VPN. Vnet1 имел Subnet1 с Server1, доступным из локальной сети. Вы расширили адресное пространство Vnet1, добавили Subnet2 (в новом диапазоне) и развернули Server2 в Subnet2. Server1 может связаться с Server2, но локальная сеть не может. Что необходимо сделать, чтобы локальная сеть могла связаться с Subnet2?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Обновить информацию о маршрутизации на локальных маршрутизаторах..
Почему это правильный ответ
Поскольку Site-to-Site VPN не использует BGP, маршруты не обновляются динамически. Когда вы добавляете Subnet2 в Vnet1, локальные маршрутизаторы не знают о существовании этого нового диапазона IP-адресов. Чтобы локальная сеть могла связаться с Subnet2, необходимо вручную обновить таблицы маршрутизации на локальных маршрутизаторах, добавив маршрут для Subnet2, указывающий на VPN-туннель. Добавление дополнительного Site-to-Site VPN не решит проблему, так как это создаст избыточность, но не обновит маршруты для Subnet2. Частная конечная точка предназначена для безопасного доступа к службам Azure, а не для маршрутизации трафика между подсетями. Добавление таблицы маршрутизации в Subnet2 повлияет на исходящий трафик из Subnet2, но не решит проблему маршрутизации входящего трафика из локальной сети.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется