Birden çok sanal ağ ve VNet3'e dağıtılmış Azure Firewall göz önüne alındığında, Subnet1-1'den Subnet2-1'e giden trafiği güvenlik duvarından geçmeye zorlamanız gerekir. Hangi yapılandırma bunu başarır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Subnet1-1 ve Subnet2-1 ile ilişkili bir route table.
Neden bu cevap
Subnet1-1'den Subnet2-1'e giden trafiği Azure Firewall üzerinden yönlendirmek için, her iki alt ağa da bir rota tablosu (route table) ilişkilendirmeniz gerekir. Bu rota tablosu, trafiği Azure Firewall'a yönlendiren bir sonraki atlama (next hop) olarak güvenlik duvarının özel IP adresini içeren bir varsayılan rota (0.0.0.0/0) içermelidir. VNet1 ve VNet2 arasındaki peering link'ler yalnızca sanal ağlar arasında bağlantı sağlar, trafiği güvenlik duvarından geçmeye zorlamaz. Azure Private DNS zone, isim çözümlemesi için kullanılır, trafik yönlendirmesi için değil. AzureFirewallSubnet ile ilişkili bir rota tablosu, güvenlik duvarının kendi trafiğini yönetir, diğer alt ağlardan gelen trafiği yönlendirmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez