新しい質問35
ボストンのデータセンターからの ExpressRoute 接続の構成を推奨する必要があります。このソリューションは、ハイブリッド・ネットワーキング要件とビジネス要件を満たす必要があります。
何をお勧めしますか?回答するには、回答欄で適切な選択肢を選んでください。
注意:各選択肢の正誤は1点満点とする。
トピック2、コンツォ
既存の環境:
Azureネットワークインフラ
Contosoには、contoso.comという名前のAzure Active Directory(Azure AD)テナントがあります。
Azureサブスクリプションには、次の表に示す仮想ネットワークが含まれています。
Vnet1にはGW1というバーチャル・ネットワーク・ゲートウェイが含まれている。
Azure仮想マシン
Azureサブスクリプションには、次の表に示すようにWindows Server 2019を実行する仮想マシンが含まれています。
NSG は、仮想マシンのネットワーク インタフェースに関連付けられています。各NSGには、インターネットからのRDP接続を許可するカスタムセキュリティルールが1つあります。各仮想マシンのファイアウォールはICMPトラフィックを許可します。
VM1のネットワーク・インターフェイスには、ASG1というアプリケーション・セキュリティ・グループが関連付けられている。
AzureプライベートDNSゾーン
Azureサブスクリプションには、次の表に示すAzureプライベートDNSゾーンが含まれています。
Zone1.contoso.comには、次の表に示す仮想ネットワークリンクがあります。
その他のAzureリソース
Azureサブスクリプションには、以下の表に示すような追加リソースが含まれています。
必要条件
仮想ネットワークの要件
Contosoには、次のような仮想ネットワークの要件があります:
* 以下のリソースとコンフィギュレーションを含むVnet6という仮想ネットワークを米国西部に作成する:
Vnet6に接続する2つのコンテナ・グループ
Vnet6に接続する3つの仮想マシン
Vnet6へのVPN接続を許可する。
Vnet6のリソースがマイクロソフトのバックボーン・ネットワーク経由でKeyVault1、DB1、Vnet1にアクセスできるようにする。
* Vnet4とVnet5の仮想マシンは、マイクロソフトのバックボーン・ネットワーク上で通信できなければなりません。
* VM-Analyzeという仮想マシンがSubnet1にデプロイされる。VM-Analyzeは、Subnet2からインターネットへのアウトバウンド・ネットワーク・トラフィックを検査する必要がある。
ネットワーク・セキュリティ要件
Contosoには、次のようなネットワーク・セキュリティ要件がある:
* Point-to-Site (P2S) VPN ユーザーの Azure Active Directory (Azure AD) 認証を構成する。
* NSG3 と NSG4 の NSG フローログを有効にする。
* NSG10 という名前の NSG を作成し、Vnet1/Subnet1 に関連付け、次の表に示すカスタム受信セキュ リティ・ルールを設定します。
* NSG11 という名前の NSG を作成し、Vnet1/Subnet2 に関連付けます。