MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·TW
·更新於 1 Aug 2026
Contoso Ltd. 在 Azure 中操作一個中樞虛擬網路,其中包含中樞子網路中的第三方 Palo Alto 防火牆 NVA。您已在中樞部署 Azure Route Server,並希望 Palo Alto 動態交換路由,以便 NVA 可以將路由程式化到所有 spoke VNet 的 UDR 中。Palo Alto 上需要哪些配置才能與 Azure Route Server 建立 BGP 對等互連並允許動態路由交換?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Palo Alto 上使用 Route Server 的其中一個對等 IP 位址(RouteServerSubnet 中的私有 IP)建立 BGP 鄰居,將 Palo Alto 的本地 ASN 設定為與 Route Server 的 ASN(對等 ASN)不同的 ASN,並允許將學習到的路由安裝到防火牆的路由表中。.
為什麼這是答案
正確答案描述了與 Azure Route Server 建立 BGP 對等互連的必要步驟。Palo Alto 必須與 Route Server 子網路中的 Route Server 私有 IP 位址建立 BGP 鄰居。Palo Alto 的本地 ASN 必須與 Route Server 的 ASN 不同,因為它們是兩個不同的 BGP 對等體。允許將學習到的路由安裝到防火牆的路由表中,確保動態路由交換。
第一個選項不正確,因為它建議使用與 Route Server 相同的 ASN,這會導致 BGP 對等互連失敗。第三個選項不正確,因為 Route Server 不會與虛擬網路閘道的公有 IP 位址對等互連,且 Route Server 會直接與 NVA 對等互連。第四個選項不正確,因為它建議禁用 BGP 並使用靜態路由,這與動態路由交換的目標相矛盾。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡