VNet1 bir Azure Firewall (FW1) ve 150 sanal makine içerir. VNet1, özel bir DNS bölgesi olan contoso.com'a bağlıdır ve tüm VM'ler bu bölgeye kayıtlıdır. VNet1, ExpressRoute aracılığıyla şirket içi ağa bağlıdır. Şirket içi DNS sunucularının contoso.com özel bölgesindeki adları çözümlemesi gerekmektedir. Hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: FW1 için DNS proxy'yi etkinleştirin., Şirket içi DNS sunucularında, FW1'in ön uç IP adresini işaret eden ileticiler (forwarder) yapılandırın..
Neden bu cevap
Şirket içi DNS sunucularının Azure özel DNS bölgesindeki adları çözümleyebilmesi için Azure Firewall'ın DNS proxy özelliğini etkinleştirmelisiniz. Bu, güvenlik duvarının DNS isteklerini yakalamasına ve Azure DNS'e iletmesine olanak tanır. Ardından, şirket içi DNS sunucularında, contoso.com bölgesi için ileticileri (forwarder) FW1'in ön uç IP adresine işaret edecek şekilde yapılandırmalısınız. Bu, şirket içi DNS sunucularının contoso.com ile ilgili sorguları FW1'e göndermesini sağlar. VNet1'in DNS sunucusu ayarlarını değiştirmek, şirket içi sunucuların çözümlemesine doğrudan yardımcı olmaz. FW1 için özel DNS sunucusu yapılandırmak, DNS proxy'nin etkinleştirilmesi kadar kapsamlı bir çözüm değildir. Şirket içi DNS sunucularında 168.63.129.16 adresini işaret eden ileticiler yapılandırmak, Azure tarafından sağlanan genel DNS hizmetine yönlendirir, ancak özel bölge adlarını çözümlemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez