您在本地部署環境和 Azure VPN 閘道之間建立了 Site-to-Site VPN (沒有 BGP)。Vnet1 包含 Subnet1,其中部署了 Server1,可從本地部署環境存取。您擴展了 Vnet1 的位址空間,新增了 Subnet2 (在新範圍內),並將 Server2 部署到 Subnet2。Server1 可以存取 Server2,但本地部署環境無法存取。您必須執行什麼操作才能讓本地部署環境存取 Subnet2?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 更新本地部署路由器上的路由資訊。.
為什麼這是答案
正確答案是更新本地部署路由器上的路由資訊。當您擴展 VNet 的位址空間並新增子網路時,Azure VPN 閘道會自動學習新的路由。然而,本地部署路由器並不知道這個新的子網路範圍。為了讓本地部署環境能夠存取 Subnet2,您必須手動在本地部署路由器上新增一個指向 Subnet2 範圍的靜態路由,並將其指向 Site-to-Site VPN 隧道的本地端點。 其他選項不正確: 在本地部署網路和 Vnet1 之間新增一個額外的 Site-to-Site VPN 是不必要的,因為現有的 VPN 閘道可以處理多個子網路。 為 Subnet2 新增一個 private endpoint 與此問題無關,private endpoint 用於透過私人 IP 位址安全地存取 Azure 服務。 為 Subnet2 新增一個包含使用者定義路由的路由表在 Azure 端是可行的,但主要問題在於本地部署路由器不知道新的子網路,即使在 Azure 端配置了路由,本地部署也無法初始化連線。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡