새 질문 35
보스턴 데이터 센터에서 ExpressRoute 연결을 위한 구성을 추천해야 합니다. 솔루션은 하이브리드 네트워킹 요구 사항과 비즈니스 요구 사항을 충족해야 합니다.
어떤 것을 추천하나요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답을 선택할 때마다 1점의 가치가 있습니다.
주제 2, 콘토소
기존 환경:
Azure 네트워크 인프라
Contoso에는 contoso.com이라는 Azure AD(Azure Active Directory) 테넌트가 있습니다.
Azure 구독에는 다음 표에 표시된 가상 네트워크가 포함되어 있습니다.
Vnet1에는 GW1이라는 가상 네트워크 게이트웨이가 포함되어 있습니다.
Azure 가상 머신
Azure 구독에는 다음 표와 같이 Windows Server 2019를 실행하는 가상 머신이 포함되어 있습니다.
NSG는 가상 머신의 네트워크 인터페이스에 연결됩니다. 각 NSG에는 인터넷에서 RDP 연결을 허용하는 사용자 지정 보안 규칙이 하나씩 있습니다. 각 가상 머신의 방화벽은 ICMP 트래픽을 허용합니다.
ASG1이라는 애플리케이션 보안 그룹이 VM1의 네트워크 인터페이스에 연결됩니다.
Azure 프라이빗 DNS 영역
Azure 구독에는 다음 표에 표시된 Azure 프라이빗 DNS 영역이 포함되어 있습니다.
Zone1.contoso.com에는 다음 표에 표시된 가상 네트워크 링크가 있습니다.
기타 Azure 리소스
Azure 구독에는 다음 표와 같이 추가 리소스가 포함되어 있습니다.
요구 사항:
가상 네트워크 요구 사항
Contoso에는 다음과 같은 가상 네트워크 요구 사항이 있습니다:
* 미국 서부 지역에 다음 리소스와 구성을 포함하는 Vnet6이라는 가상 네트워크를 만듭니다:
Vnet6에 연결되는 두 개의 컨테이너 그룹
Vnet6에 연결되는 3개의 가상 머신
Vnet6에 VPN 연결 허용
Vnet6의 리소스가 Microsoft 백본 네트워크를 통해 KeyVault1, DB1 및 Vnet1에 액세스할 수 있도록 허용합니다.
* Vnet4 및 Vnet5의 가상 머신은 Microsoft 백본 네트워크를 통해 통신할 수 있어야 합니다.
* VM-Analyze라는 가상 머신이 서브넷1에 배포됩니다. VM-Analyze는 서브넷2에서 인터넷으로의 아웃바운드 네트워크 트래픽을 검사해야 합니다.
네트워크 보안 요구 사항
Contoso에는 다음과 같은 네트워크 보안 요구 사항이 있습니다:
* P2S(지점 간) VPN 사용자를 위한 Azure AD(Azure Active Directory) 인증을 구성합니다.
* NSG3 및 NSG4에 대해 NSG 흐름 로그를 사용하도록 설정합니다.
* Vnet1/Subnet1에 연결되고 다음 표에 표시된 사용자 지정 인바운드 보안 규칙이 있는 NSG10이라는 이름의 NSG를 만듭니다.
* Vnet1/Subnet2에 연결되고 다음 표에 표시된 사용자 지정 아웃바운드 보안 규칙이 있는 NSG11이라는 이름의 NSG를 만듭니다.