GlobalLogistics 需要將第三方 NVA (virtual appliance) 整合到其 Virtual WAN 傳輸中,以對 spoke-to-spoke 流量執行深度封包檢測。他們計劃使用市集中的 NVA,該 NVA 需要固定的私有 IP。他們應該如何整合 NVA,才能讓中樞傳輸流量流經它?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 NVA 部署為連接到相同 Virtual WAN 中樞的 VNet 中的虛擬機器擴展集,在中樞路由表中新增一個指向 NVA 私有 IP 的靜態路由,並將路由表關聯到必須使用 NVA 的 spoke。.
為什麼這是答案
正確答案描述了在 Azure Virtual WAN 中整合第三方 NVA 進行深度封包檢測的推薦方法。將 NVA 部署在連接到 Virtual WAN 中樞的 VNet 中,並透過靜態路由將流量導向 NVA,確保所有中樞傳輸流量都經過 NVA 進行檢查。將路由表關聯到特定的 spoke VNet,可以精確控制哪些流量需要經過 NVA。 其他選項不正確的原因: 將 NVA 部署到 spoke VNet 中並使用 VNet 對等互連會導致路由複雜性,並且無法集中管理所有 spoke-to-spoke 流量。 Azure Security Center 是一個安全管理平台,不直接用於部署和路由第三方 NVA 進行流量檢查。 Azure Route Server 用於簡化網路虛擬設備 (NVA) 與 Azure ExpressRoute 和 VPN 閘道之間的動態路由,但它本身不提供將流量強制導向 NVA 進行檢查的功能,尤其是在 NVA 需要固定私有 IP 的情況下。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡