MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·TW
·更新於 1 Aug 2026
RetailCo 使用帶有 Azure Firewall 的 Secured Virtual Hub 執行中樞輻射式設計。他們希望所有從輻射網路發出的網際網路流量都經過集中檢查。哪種中樞路由表配置能確保集中式出口,並避免輻射網路的迴路或繞過?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個中樞路由表,其中包含一個 0.0.0.0/0 靜態路由,其下一個躍點是 Azure Firewall 私有 IP,設定路由意圖,讓網際網路流量由安全中樞檢查,並將路由表與每個輻射網路連線關聯。.
為什麼這是答案
正確答案描述了在 Azure 虛擬 WAN 中實現集中式網際網路出口檢查的標準且推薦的方法。透過在虛擬中樞路由表中建立一個指向 Azure Firewall 的 0.0.0.0/0 靜態路由,並將其與輻射網路連線關聯,所有從輻射網路發往網際網路的流量都會被導向防火牆進行檢查。路由意圖確保了此路由僅用於網際網路流量,避免了內部流量被不必要地導向防火牆。
其他選項不正確的原因如下:
在輻射網路子網路上建立 UDR 並將 0.0.0.0/0 轉發到網際網路閘道會繞過中樞防火牆,無法實現集中檢查。
Azure Route Server 主要用於動態路由交換,且不適用於在虛擬 WAN 中強制所有網際網路流量通過防火牆。
啟用強制通道通常用於將內部部署流量導向內部部署網路,而不是將輻射網路的網際網路流量導向虛擬中樞防火牆。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡