MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·TW
·更新於 1 Aug 2026
一家金融服務公司希望將輻射虛擬網路 (spoke VNet) 中所有流向網際網路的流量,透過現有的 Site-to-Site VPN 路由回其內部部署安全堆疊(強制通道)。哪種 Azure 設定模式可以在保留 VPN 連線的路由傳播的同時,實現強制通道?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在輻射虛擬網路 (spoke VNet) 中部署一個使用者定義路由 (UDR),將 0.0.0.0/0 的下一個躍點設定為虛擬網路閘道,並確保內部部署邊緣路由器透過 BGP 向 Azure 宣告 0.0.0.0/0,以便閘道將預設路由傳播到輻射虛擬網路 (spoke)。.
為什麼這是答案
正確答案描述了實現強制通道的標準且最有效的方法,同時保留了 Site-to-Site VPN 連線的路由傳播。在輻射虛擬網路中設定一個將 0.0.0.0/0 指向虛擬網路閘道的 UDR,會將所有未明確路由的流量導向該閘道。當內部部署路由器透過 BGP 宣告 0.0.0.0/0 時,Azure 閘道會將此預設路由傳播到輻射虛擬網路,確保所有網際網路流量都經由 VPN 隧道返回內部部署。
其他選項不正確的原因:
啟用 Azure Firewall 強制通道功能並不能直接將流量導回內部部署安全堆疊,它主要用於將流量導向 Azure Firewall 本身。
設定虛擬網路閘道以重寫來源 IP 並直接將網際網路流量透過 Azure 發送,這與將流量強制導回內部部署的需求相悖。
為 VM 添加 DNS 尾碼只會影響名稱解析,不會影響流量的實際路由路徑。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡