MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·TW
·更新於 1 Aug 2026
一家公用事業客戶希望所有 spoke-to-spoke 流量都經由部署在 Virtual WAN 中樞的中央 NVA。他們嘗試在 spoke VNet 中建立 UDR,並將下一跳指向中樞防火牆 IP,但 spoke 子網路不遵循這些 UDR。為什麼會發生這種情況?以及強制 spoke-to-spoke 流量通過中樞 NVA 的正確方法是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: spoke VNet 中的 UDR 不會影響 Virtual WAN 管理的傳輸。您必須建立一個具有靜態路由(或 0.0.0.0/0)的虛擬中樞自訂路由表,指向 NVA 私有 IP,並將該路由表與 spoke 連線關聯,以便中樞將 spoke 流量導向 NVA。.
為什麼這是答案
Virtual WAN 旨在簡化路由,因此它會管理其連接的 VNet 之間的傳輸路由。在 spoke VNet 中建立的 UDR 不會影響 Virtual WAN 中樞處理流量的方式。若要強制 spoke-to-spoke 流量通過中樞 NVA,您必須在 Virtual WAN 中樞本身建立自訂路由表。此路由表應包含指向 NVA 私有 IP 的靜態路由(例如,針對所有流量使用 0.0.0.0/0),然後將此路由表與相關的 spoke 連線關聯。這樣,中樞會將來自 spoke 的流量導向 NVA。其他選項不正確,因為 Virtual WAN 不會阻止 UDR,但它們不會影響其管理的傳輸;BGP 不適用於此特定問題;且全域 VNet 對等互連與 Virtual WAN 的設計原則相衝突。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡