Bir kuruluş, SD-WAN cihazlarını kullanarak 80 şube ofisini Azure'a bağlamayı ve Azure'daki yönetilen bir güvenlik yığını aracılığıyla yerel internet çıkışı sağlamayı planlıyor. Ayrıca birden fazla VNet'i aynı hub'lara bağlamak ve şubeden internete ve şubeden VNet'e giden trafiği merkezi kontrolle Azure Firewall üzerinden yönlendirmek istiyorlar. Hangi Virtual WAN tasarımı, en az operasyonel yük ile gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İki bölgeye Virtual WAN Standard hub'ları dağıtın, iş ortağı otomasyonu aracılığıyla şube VPN sitelerini ekleyin, VNet'leri hub'lara bağlayın ve internet ile özel trafiği Azure Firewall'a göndermek için routing intent'i etkinleştirin..
Neden bu cevap
Doğru cevap, Virtual WAN Standard hub'larını iki bölgeye dağıtmayı, SD-WAN cihazlarını iş ortağı otomasyonuyla eklemeyi, VNet'leri hub'lara bağlamayı ve Azure Firewall üzerinden merkezi kontrol için yönlendirme amacını (routing intent) etkinleştirmeyi önerir. Bu yaklaşım, SD-WAN entegrasyonunu, merkezi güvenlik denetimini (Azure Firewall ile) ve en az operasyonel yükle ölçeklenebilirliği destekleyen Virtual WAN Standard'ın yeteneklerini kullanır. Routing intent, tüm internet ve özel trafiği Azure Firewall üzerinden yönlendirerek güvenlik gereksinimini karşılar. Diğer seçenekler ya Virtual WAN Basic'in sınırlamaları nedeniyle (routing intent'i desteklemez) ya da geleneksel hub-spoke modelinin operasyonel karmaşıklığı nedeniyle (UDR'lerin manuel yönetimi) gereksinimleri tam olarak karşılamaz. Azure Firewall'ı bir spoke'a yerleştirmek, routing intent'in internet trafiğini doğrudan hub'daki güvenlik duvarına yönlendirme yeteneğini engeller.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez