Contoso Ltd. 在美國東部有一個中輻式拓撲:一個帶有 NVA 的中樞 VNet (Hub-VNet) 和兩個輻射 VNet (Spoke-A 和 Spoke-B)。Spoke-A 與 Hub-VNet 進行對等互連,Spoke-B 也與 Hub-VNet 進行對等互連。工程師發現 Spoke-A 中的 VM 無法透過對等互連連線到達 Spoke-B 中的 VM。哪種解釋最能說明為什麼直接的輻射到輻射流量不會穿過中樞對等互連,以及 Contoso 必須怎麼做才能在不重新架構所有對等互連的情況下啟用輻射到輻射的通訊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: VNet 對等互連不是可轉移的;您必須部署一個中樞 NVA(或透過 VPN/ExpressRoute 閘道路由流量),並在輻射上設定使用者定義的路由,將輻射到輻射的流量轉發到中樞 NVA。.
為什麼這是答案
VNet 對等互連本身不具備轉移性,這表示 Spoke-A 和 Spoke-B 無法直接透過 Hub-VNet 進行通訊,即使它們都與 Hub-VNet 對等互連。為了實現輻射到輻射的通訊,Contoso 必須在 Hub-VNet 中部署一個網路虛擬設備 (NVA) 或利用 VPN/ExpressRoute 閘道。然後,需要在 Spoke-A 和 Spoke-B 上配置使用者定義路由 (UDR),將指向另一個輻射 VNet 的流量導向到 Hub-VNet 中的 NVA 或閘道。 其他選項不正確的原因: VNet 對等互連預設不會阻擋所有東西向流量,而是因為其非轉移性而無法直接路由。Azure 中沒有「Transit Peering」設定。 網路安全群組 (NSG) 用於過濾流量,而不是啟用路由。共享 NSG 不會解決路由問題。 Azure 不會根據訂閱位置自動路由輻射到輻射的流量,無論中樞是否在不同訂閱中,VNet 對等互連的非轉移性仍然存在。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡