GlobalLogistics, spoke-to-spoke trafiği için derinlemesine paket denetimi yapmak amacıyla Sanal WAN geçişine üçüncü taraf bir NVA (sanal cihaz) eklemesi gerekiyor. Sabit bir özel IP gerektiren, pazar yerinden bir NVA kullanmayı planlıyorlar. Hub-geçiş trafiğinin NVA üzerinden akması için NVA'yı nasıl entegre etmeliler?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: NVA'yı aynı Sanal WAN hub'ına bağlı bir VNet'te bir sanal makine ölçek kümesi olarak dağıtın, hub yönlendirme tablosuna istenen ön ekleri NVA'nın özel IP'sine işaret eden statik bir rota ekleyin ve yönlendirme tablosunu NVA'yı kullanması gereken spoke'lara ilişkilendirin..
Neden bu cevap
Doğru cevap, NVA'yı Sanal WAN hub'ına bağlı bir VNet'e dağıtmayı ve hub yönlendirme tablosunu NVA'nın özel IP adresine işaret edecek şekilde yapılandırmayı içerir. Bu, spoke'lar arası trafiğin NVA üzerinden yönlendirilmesini sağlar. Sanal makine ölçek kümesi, yüksek kullanılabilirlik ve ölçeklenebilirlik sunar. Diğer seçenekler neden yanlış: NVA'yı bir spoke VNet'e dağıtmak ve VNet eşlemesi kullanmak, tüm trafiği NVA üzerinden geçirmek için karmaşık ve ölçeklenemeyen bir çözüm olur ve Sanal WAN'ın hub-spoke modelini bozabilir. Azure Security Center, NVA entegrasyonu için doğrudan bir mekanizma sağlamaz; bu, güvenlik yönetimi için bir araçtır, ağ yönlendirmesi için değil. Azure Route Server, BGP rotalarını Sanal WAN hub'ına yaymak için kullanılır, ancak NVA'nın genel internet üzerinden BGP kullanması, özel IP gereksinimini karşılamaz ve Sanal WAN'ın iç yapısıyla uyumlu değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez