VNet1 содержит Azure Firewall (FW1) и 150 виртуальных машин. VNet1 связан с частной зоной DNS contoso.com, и все виртуальные машины зарегистрированы в этой зоне. VNet1 подключен к локальной сети через ExpressRoute. Вам необходимо, чтобы локальные DNS-серверы разрешали имена в частной зоне contoso.com. Какие два действия следует предпринять? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Для FW1 включить DNS-прокси., На локальных DNS-серверах настроить пересыльщики, указывающие на внешний IP-адрес FW1..
Почему это правильный ответ
Для разрешения имен в частной зоне Azure DNS из локальной сети необходимо использовать Azure Firewall в качестве DNS-прокси. Включение DNS-прокси на FW1 (Azure Firewall) позволяет ему перехватывать и перенаправлять DNS-запросы. Затем локальные DNS-серверы должны быть настроены с пересыльщиками, указывающими на внешний IP-адрес FW1. Это гарантирует, что запросы для contoso.com будут направлены на FW1, который, в свою очередь, сможет разрешить их через частную зону Azure DNS. Изменение настроек DNS-сервера VNet1 не поможет локальным серверам, так как они не имеют прямого доступа к этим настройкам. Настройка пользовательского DNS-сервера для FW1 не является необходимым шагом для этой задачи. Настройка пересыльщиков на 168.63.129.16 не будет работать, так как этот адрес используется для разрешения общедоступных имен и имен ресурсов Azure, но не для частных зон DNS, связанных с VNet.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется