Bir kamu hizmetleri müşterisi, tüm spoke-to-spoke trafiğinin Virtual WAN hub'ında dağıtılan merkezi bir NVA üzerinden geçmesini istiyor. Spoke VNet'lerinde, bir sonraki atlama noktası hub güvenlik duvarı IP'sini işaret eden UDR'ler oluşturmayı denediler, ancak spoke alt ağları bu UDR'leri dikkate almıyor. Bu neden oluyor ve spoke-to-spoke trafiğini hub NVA üzerinden geçmeye zorlamanın doğru yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Spoke VNet'lerindeki UDR'ler Virtual WAN tarafından yönetilen geçişi etkilemez. NVA özel IP'sini işaret eden statik rotalar (veya 0.0.0.0/0) içeren bir sanal hub özel rota tablosu oluşturmalı ve hub'ın spoke trafiğini NVA üzerinden yönlendirmesi için bu rota tablosunu spoke bağlantılarıyla ilişkilendirmelisiniz..
Neden bu cevap
Spoke VNet'lerdeki UDR'ler, Virtual WAN tarafından yönetilen yönlendirmeyi etkilemez çünkü Virtual WAN, kendi yönlendirme mekanizmasını kullanır. Spoke-to-spoke trafiğini merkezi bir NVA üzerinden yönlendirmek için, Virtual WAN hub'ında özel bir rota tablosu oluşturmanız gerekir. Bu rota tablosu, NVA'nın özel IP adresini işaret eden statik rotalar (veya tüm trafiği NVA'ya yönlendirmek için 0.0.0.0/0) içermelidir. Daha sonra bu rota tablosunu ilgili spoke bağlantılarıyla ilişkilendirerek, hub'ın spoke trafiğini NVA üzerinden geçirmeye zorlarsınız. Diğer seçenekler yanlıştır çünkü Virtual WAN ortamında UDR'ler spoke VNet'lerde doğrudan etkili değildir, BGP zorunlu değildir ve VNet eşlemesi Virtual WAN'ın temel mimarisiyle çelişir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez