MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification
·TW
·更新於 11 Aug 2026
某企業計劃使用 SD-WAN 設備將 80 個分支機構連接到 Azure,並透過 Azure 中的託管安全堆疊提供本地網際網路出口。他們還希望將多個 VNet 連接到相同的中樞,並透過 Azure Firewall 集中控制分支到網際網路和分支到 VNet 的流量。哪種 Virtual WAN 設計能以最少的操作負擔滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在兩個區域部署 Virtual WAN Standard 中樞,透過合作夥伴自動化連接分支 VPN 站點,將 VNet 連接到中樞,並啟用路由意圖以將網際網路和私有流量發送到 Azure Firewall。.
為什麼這是答案
此選項最符合需求。Virtual WAN Standard 中樞支援大規模 VPN 連線(80 個分支機構),並允許將多個 VNet 連接到同一中樞。透過合作夥伴自動化連接 SD-WAN 設備可簡化大規模部署。啟用路由意圖 (Routing Intent) 是關鍵,它能將所有分支到網際網路和分支到 VNet 的流量集中導向 Azure Firewall 進行檢查,滿足集中安全控制的需求,並降低操作負擔。
部署 Virtual WAN Basic 中樞不支援路由意圖,且無法將流量導向 Azure Firewall 進行集中檢查。傳統中樞 VNet 雖然可行,但管理 80 個站點的 S2S 連線和 UDR 會增加操作複雜性。將 Azure Firewall 放置在輻射 VNet 中,路由意圖無法將網際網路流量導向該防火牆,不符合集中出口控制的需求。Virtual WAN Basic 中樞不支援路由意圖,因此無法滿足集中控制流量的需求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡