RetailCo, Azure Firewall ile Güvenli Sanal Hub kullanarak bir hub-spoke tasarımı çalıştırmaktadır. Tüm internete yönelik trafiğin spoke'lardan merkezi olarak denetlenmesini istiyorlar. Hangi hub rota tablosu yapılandırması, merkezi çıkışı sağlayacak ve spoke'lardan hairpinning veya bypass'ı önleyecektir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: next hop'u Azure Firewall özel IP'si olan 0.0.0.0/0 statik rotasına sahip bir hub rota tablosu oluşturun, yönlendirme amacını İnternet trafiğinin güvenli hub tarafından denetlenmesi olarak ayarlayın ve rota tablosunu her spoke bağlantısıyla ilişkilendirin..
Neden bu cevap
Doğru seçenek, güvenli sanal hub'daki bir rota tablosunu kullanarak spoke sanal ağlarından gelen tüm internet trafiğini Azure Firewall'a yönlendirmeyi açıklar. 0.0.0.0/0 statik rotası, tüm bilinmeyen hedeflere giden trafiği (yani internet trafiğini) Azure Firewall'ın özel IP adresine yönlendirir. "İnternet trafiğinin güvenli hub tarafından denetlenmesi" yönlendirme amacı, bu trafiğin merkezi olarak yönetilmesini sağlar. Bu rota tablosunun her spoke bağlantısıyla ilişkilendirilmesi, tüm spoke'lardan gelen trafiğin bu kurala uymasını garanti eder ve hairpinning veya bypass'ı önler. Diğer seçenekler şunlar için yanlıştır: Spoke alt ağlarında UDR oluşturmak, merkezi denetimi sağlamaz ve hub güvenlik duvarını şeffaf modda yapılandırmak, bu senaryo için uygun değildir. Azure Route Server kullanmak ve BGP rotaları eklemek, bu senaryoda hub rota tablolarının yerini almaz ve karmaşıklığı artırır. Zorunlu tünellemeyi VPN ağ geçidinde etkinleştirmek, internet trafiğini hub'a yönlendirse de, Azure Firewall ile merkezi denetim için en verimli veya ölçeklenebilir yöntem değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez