NEUE FRAGE 35
Sie müssen eine Konfiguration für die ExpressRoute-Verbindung vom Rechenzentrum in Boston empfehlen. Die Lösung muss die Anforderungen an ein hybrides Netzwerk und die Geschäftsanforderungen erfüllen.
Was sollten Sie empfehlen? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
Thema 2, Contoso
Bestehendes Umfeld:
Azure-Netzwerkinfrastruktur
Contoso hat einen Azure Active Directory (Azure AD)-Tenant namens contoso.com.
Das Azure-Abonnement enthält die in der folgenden Tabelle aufgeführten virtuellen Netzwerke.
Vnet1 enthält ein virtuelles Netzwerk-Gateway namens GW1.
Azure Virtuelle Maschinen
Das Azure-Abonnement enthält virtuelle Maschinen, auf denen Windows Server 2019 ausgeführt wird, wie in der folgenden Tabelle dargestellt.
Die NSGs sind mit den Netzwerkschnittstellen der virtuellen Maschinen verbunden. Jede NSG verfügt über eine benutzerdefinierte Sicherheitsregel, die RDP-Verbindungen aus dem Internet zulässt. Die Firewall auf jeder virtuellen Maschine lässt ICMP-Datenverkehr zu.
Eine Anwendungssicherheitsgruppe namens ASG1 ist mit der Netzwerkschnittstelle von VM1 verbunden.
Azure Private DNS-Zonen
Das Azure-Abonnement enthält die in der folgenden Tabelle aufgeführten privaten Azure-DNS-Zonen.
Zone1.contoso.com verfügt über die in der folgenden Tabelle dargestellten virtuellen Netzwerkverbindungen.
Andere Azure-Ressourcen
Das Azure-Abonnement enthält zusätzliche Ressourcen, wie in der folgenden Tabelle dargestellt.
Anforderungen:
Anforderungen für virtuelle Netzwerke
Contoso hat die folgenden Anforderungen an virtuelle Netzwerke:
* Erstellen Sie ein virtuelles Netz mit dem Namen Vnet6 in West US, das die folgenden Ressourcen und Konfigurationen enthält:
Zwei Containergruppen, die sich mit Vnet6 verbinden
Drei virtuelle Maschinen, die mit Vnet6 verbunden sind
Erlaubt den Aufbau von VPN-Verbindungen zu Vnet6
Ermöglichen Sie den Ressourcen in Vnet6 den Zugriff auf KeyVault1, DB1 und Vnet1 über das Microsoft-Backbone-Netzwerk
* Die virtuellen Maschinen in Vnet4 und Vnet5 müssen in der Lage sein, über das Microsoft-Backbone-Netzwerk zu kommunizieren.
* Eine virtuelle Maschine mit dem Namen VM-Analyze wird auf Subnet1 bereitgestellt. VM-Analyze muss den ausgehenden Netzwerkverkehr von Subnet2 ins Internet untersuchen.
Anforderungen an die Netzwerksicherheit
Contoso hat die folgenden Anforderungen an die Netzwerksicherheit:
* Konfigurieren Sie die Azure Active Directory (Azure AD) Authentifizierung für Point-to-Site (P2S) VPN Benutzer.
* Aktivieren Sie NSG-Flow-Protokolle für NSG3 und NSG4.
* Erstellen Sie eine NSG mit dem Namen NSG10, die mit Vnet1/Subnet1 verknüpft wird und über die in der folgenden Tabelle aufgeführten benutzerdefinierten Sicherheitsregeln für eingehende Verbindungen verfügt.
* Erstellen Sie eine NSG mit dem Namen NSG11, die mit Vnet1/Subnet2 verknüpft wird und über die in der folgenden Tabelle dargestellten benutzerdefinierten ausgehenden Sicherheitsregeln verfügt.