Ваша организация имеет офисы в Северной Америке и Европе и переходит на Azure. Требования: VPN-подключения типа «точка-сайт» для мобильных пользователей должны автоматически подключаться к ближайшему региону Azure; офисы каждого региона должны подключаться к своему локальному региону Azure через ExpressRoute; должна поддерживаться транзитная маршрутизация между виртуальными сетями и локальными сетями; трафик между виртуальными сетями должен фильтроваться по FQDN. Какое сетевое решение вы порекомендуете?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Azure Virtual WAN с защищенным виртуальным хабом.
Почему это правильный ответ
Azure Virtual WAN с защищенным виртуальным хабом (Secured Virtual Hub) является правильным выбором, поскольку он централизует сетевые функции и удовлетворяет всем требованиям. Virtual WAN обеспечивает автоматическое подключение VPN типа «точка-сайт» к ближайшему региону Azure, поддерживает ExpressRoute для офисов и транзитную маршрутизацию между виртуальными сетями и локальными сетями. Secured Virtual Hub, использующий Azure Firewall, позволяет фильтровать трафик между виртуальными сетями по FQDN. Пиринг виртуальных сетей и группы безопасности приложений не обеспечивают централизованное управление VPN типа «точка-сайт» или ExpressRoute, а также не поддерживают фильтрацию по FQDN. Шлюзы виртуальных сетей и группы безопасности сети (NSG) не масштабируются так эффективно для глобальных сценариев и не предоставляют фильтрацию по FQDN. Azure Route Server и Azure Network Function Manager не являются комплексным решением для всех перечисленных требований, особенно для VPN типа «точка-сайт» и фильтрации по FQDN.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется