MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification·TW·更新於 7 Aug 2026
單一 Hyper-V 主機搭配一個實體 NIC,執行兩個租戶 (TenantA 和 TenantB) 的 VM。所有 VM 都必須存取外部網路,TenantA VM 必須在第 2 層與 TenantB 隔離,而且您必須阻止 TenantA 中的一個 VM 連線到公用 IP 203.0.113.10。您應該實作哪兩種組態?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個外部虛擬交換器,並將不同的 VLAN ID 指派給 TenantA 和 TenantB VM 網路介面卡。, 在特定 VM 的虛擬網路介面卡上設定連接埠 ACL,以拒絕連線到 203.0.113.10 的出站流量。.
為什麼這是答案
建立一個外部虛擬交換器並指派不同的 VLAN ID 給 TenantA 和 TenantB VM 網路介面卡,可以讓所有 VM 存取外部網路,同時透過 VLAN 實現第 2 層的隔離,滿足了網路存取和隔離的要求。在特定 VM 的虛擬網路介面卡上設定連接埠 ACL (Port ACL) 可以精確地阻止該 VM 連線到指定的公用 IP 位址,滿足了阻止特定連線的需求。
為每個租戶建立私人虛擬交換器無法提供外部網路存取。使用內部虛擬交換器也無法提供外部網路存取。在 TenantB VM 上啟用 DHCP guard 與題目中的隔離和連線限制無關。