新问题 35
您需要为波士顿数据中心的 ExpressRoute 连接推荐一种配置。该解决方案必须满足混合网络要求和业务要求。
你有什么建议?要回答问题,请在答案区域选择适当的选项。
注意:每个正确选项得一分。
主题 2, Contoso
现有环境:
Azure 网络基础设施
Contoso 有一个名为 contoso.com 的 Azure Active Directory(Azure AD)租户。
Azure 订阅包含下表所示的虚拟网络。
Vnet1 包含一个名为 GW1 的虚拟网络网关。
Azure 虚拟机
Azure 订阅包含运行 Windows Server 2019 的虚拟机,如下表所示。
NSG 与虚拟机上的网络接口相关联。每个 NSG 都有一条自定义安全规则,允许从互联网连接 RDP。每个虚拟机上的防火墙允许 ICMP 流量。
名为 ASG1 的应用程序安全组与 VM1 的网络接口相关联。
Azure 专用 DNS 区域
Azure 订阅包含下表所示的 Azure 私有 DNS 区域。
Zone1.contoso.com 的虚拟网络链接如下表所示。
其他 Azure 资源
Azure 订阅包含下表所示的其他资源。
要求:
虚拟网络要求
Contoso 有以下虚拟网络要求:
* 在美国西部创建一个名为 Vnet6 的虚拟网络,该网络将包含以下资源和配置:
连接到 Vnet6 的两个容器组
连接到 Vnet6 的三个虚拟机
允许与 Vnet6 建立 VPN 连接
允许 Vnet6 中的资源通过 Microsoft 骨干网络访问 KeyVault1、DB1 和 Vnet1
* Vnet4 和 Vnet5 中的虚拟机必须能够通过 Microsoft 骨干网络进行通信。
* 将在子网 1 上部署名为 VM-Analyze 的虚拟机。VM-Analyze 必须检查从 Subnet2 到互联网的出站网络流量。
网络安全要求
Contoso 有以下网络安全要求:
* 为点到站点 (P2S) VPN 用户配置 Azure Active Directory (Azure AD) 身份验证。
* 为 NSG3 和 NSG4 启用 NSG 流量日志。
* 创建名为 NSG10 的 NSG,该 NSG 将与 Vnet1/Subnet1 关联,并具有下表所示的自定义入站安全规则。
* 创建名为 NSG11 的 NSG,与 Vnet1/Subnet2 关联,并具有下表所示的自定义出站安全规则。