MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·TW
·更新於 1 Aug 2026
全球 SaaS 供應商 BlueSun 在中樞 VNet 中有一個內部網路應用程式,位址為 10.1.2.10:443,並希望使用 Azure Firewall DNAT 上的單一公用 IP 將其發佈到網際網路。他們要求外部端點為 https://app.bluesun.com,並希望防火牆終止 TLS 以進行 IDPS 檢查,然後使用現有的內部憑證重新加密到後端。哪種 DNAT 和防火牆組態可以實現此目的?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 DNAT 規則,將公用 IP:443 對應到 10.1.2.10:443,啟用 TLS 檢查,使用 app.bluesun.com 的防火牆憑證,並確保後端使用 app.bluesun.com 的憑證,以便防火牆可以重新建立與伺服器的 TLS 連線。.
為什麼這是答案
正確的選項描述了 Azure Firewall 執行 TLS 終止和重新加密的正確配置。要讓防火牆進行 IDPS 檢查,它必須終止 TLS 連線(啟用 TLS 檢查並使用 app.bluesun.com 的防火牆憑證)。為了重新加密到後端,防火牆需要與後端建立新的 TLS 連線,這要求後端也使用 app.bluesun.com 的憑證。
第一個選項不正確,因為「下游 TLS passthrough」不允許防火牆重新加密到後端,這與要求不符。第三個選項引入了不必要的 Application Gateway,並且沒有直接解決防火牆上的 TLS 終止和重新加密要求。第四個選項引入了不必要的 Load Balancer,並且沒有直接解決防火牆上的 TLS 終止和重新加密要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡