Orion Retail 正在評估兩種使用 Azure Firewall Manager 的部署模型:「安全虛擬中樞」(secured virtual hub, SVH) 與 Azure Virtual WAN Hub,以及傳統的「中樞 VNet」(hub VNet) 模型與基於 VNet 的防火牆。他們需要集中式策略、自動化的輻射網路 (spoke) 上線,以及原生的中樞到中樞轉發路由 (hub-to-hub transitive routing)。以下哪項陳述正確地對比了安全虛擬中樞與中樞 VNet 模型?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 安全虛擬中樞在 Virtual WAN 中樞中提供受管理的橫向擴展防火牆,具有內建的轉發路由和自動化的輻射網路連線;中樞 VNet 模型使用單一 VNet 和手動管理的防火牆實例,並且需要使用者配置的輻射網路對等互連才能進行轉發路由。.
為什麼這是答案
正確答案準確地描述了兩種模型的主要區別。安全虛擬中樞 (SVH) 整合在 Azure Virtual WAN 中樞內,提供受管理的、可橫向擴展的 Azure 防火牆,並自動處理輻射網路連線和中樞到中樞的轉發路由。這簡化了網路管理和擴展。相比之下,中樞 VNet 模型需要手動部署和管理防火牆實例在單一 VNet 中,並且輻射網路之間的轉發路由需要手動配置 VNet 對等互連,增加了管理複雜性。 其他選項不正確: SVH 支援 Azure Firewall Premium 功能,而不僅僅是 Standard。 SVH 中的 Azure Firewall 是高可用性服務,無需額外 NVA。 SVH 與 Firewall Manager 整合,實現集中策略管理和自動化,而中樞 VNet 模型需要更多手動配置。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡