Bir finansal hizmetler firması, bir spoke VNet'teki VM'lerden gelen tüm internete yönelik trafiğin mevcut bir Siteden-Siteye VPN üzerinden şirket içi güvenlik yığınına geri yönlendirilmesini (zorlamalı tünelleme) istiyor. VPN bağlantısından rota yayılımını korurken zorlamalı tünellemeyi gerçekleştirecek Azure yapılandırma modeli hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Spoke VNet'e, 0.0.0.0/0 next hop'u sanal ağ geçidine ayarlanmış bir Kullanıcı Tanımlı Rota (UDR) dağıtın ve şirket içi kenar yönlendiricinin 0.0.0.0/0'ı BGP üzerinden Azure'a duyurarak ağ geçidinin varsayılan rotayı spoke'a yaymasını sağlayın..
Neden bu cevap
Doğru seçenek, zorlamalı tünelleme için standart ve önerilen Azure yapılandırmasını açıklar. Spoke VNet'e 0.0.0.0/0 (tüm trafik) için sanal ağ geçidine işaret eden bir UDR dağıtmak, spoke'taki VM'lerden gelen tüm giden trafiği VPN ağ geçidine yönlendirir. Şirket içi kenar yönlendiricinin 0.0.0.0/0 varsayılan rotasını BGP üzerinden Azure'a duyurması, bu rotanın VPN ağ geçidi aracılığıyla spoke VNet'e yayılmasını sağlar ve trafiği şirket içi güvenlik yığınına geri yönlendirir. Bu yöntem, VPN bağlantısından rota yayılımını korurken zorlamalı tünellemeyi etkinleştirir. Diğer seçenekler yanlıştır: Azure Firewall zorlamalı tünelleme özelliği, trafiği Azure Firewall üzerinden internete yönlendirir, şirket içine değil. Sanal ağ geçidini IP'leri yeniden yazacak şekilde yapılandırmak ve trafiği doğrudan internete göndermek, zorlamalı tünelleme gereksinimini karşılamaz. DNS soneki eklemek yalnızca ad çözümlemesini etkiler, trafik yönlendirmesini değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez