Microsoft Designing and Implementing Microsoft Azure Networking Solutions (AZ-700 Deutsch Version) - AZ-700 Deutsch무료 덤프문제 풀어보기
Sie haben ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten virtuellen Netzwerke enthält.

Sie planen, eine Azure-Firewall mit dem Namen AF1 für RG1 in der Azure-Region „USA, Westen“ bereitzustellen.
In welchen virtuellen Netzwerken können Sie AF1 bereitstellen?

Sie planen, eine Azure-Firewall mit dem Namen AF1 für RG1 in der Azure-Region „USA, Westen“ bereitzustellen.
In welchen virtuellen Netzwerken können Sie AF1 bereitstellen?
정답: D
Sie besitzen ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten Ressourcen enthält.

Sie müssen den Zugriff auf storage1 mithilfe von NSG1 steuern. Was sollten Sie zuerst konfigurieren?

Sie müssen den Zugriff auf storage1 mithilfe von NSG1 steuern. Was sollten Sie zuerst konfigurieren?
정답: A
Sie müssen die Einführung von LBGW1 planen. Die Lösung muss die geplanten Änderungen unterstützen.
Was sollte die Lösung beinhalten? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Was sollte die Lösung beinhalten? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

정답:

Explanation:

Sie verfügen über ein virtuelles Azure-Netzwerk namens Vnet1, das zwei Subnetze namens Subnet1 und Subnet2 enthält. Das NAT-Gateway ist in der Abbildung NATgateway1 dargestellt (klicken Sie auf die Registerkarte NATgateway1).

Sie haben die in der VM1-Abbildung dargestellte virtuelle Maschine (Klicken Sie auf die Registerkarte VM1).

Subnetz1 ist wie in der Abbildung Subnetz1 dargestellt konfiguriert (Klicken Sie auf die Registerkarte Subnetz1).

Wählen Sie für jede der folgenden Aussagen „Ja“, wenn die Aussage zutrifft. Andernfalls wählen Sie „Nein“.


Sie haben die in der VM1-Abbildung dargestellte virtuelle Maschine (Klicken Sie auf die Registerkarte VM1).

Subnetz1 ist wie in der Abbildung Subnetz1 dargestellt konfiguriert (Klicken Sie auf die Registerkarte Subnetz1).

Wählen Sie für jede der folgenden Aussagen „Ja“, wenn die Aussage zutrifft. Andernfalls wählen Sie „Nein“.

정답:

Explanation:
Yes, Yes, No
Sie besitzen ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten Ressourcen enthält.

Sie müssen sicherstellen, dass der Netzwerkverkehr in den folgenden Szenarien über das Azure-Backbone-Netzwerk geleitet wird:
* Datenverkehr von SQIMI1 zu storage1
* Datenverkehr von in die Domäne eingebundenen Servern in VNet2 zu storage1
Die Lösung muss die Kosten minimieren.
Welche Konfigurationen sollten Sie für die einzelnen Szenarien vornehmen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.


Sie müssen sicherstellen, dass der Netzwerkverkehr in den folgenden Szenarien über das Azure-Backbone-Netzwerk geleitet wird:
* Datenverkehr von SQIMI1 zu storage1
* Datenverkehr von in die Domäne eingebundenen Servern in VNet2 zu storage1
Die Lösung muss die Kosten minimieren.
Welche Konfigurationen sollten Sie für die einzelnen Szenarien vornehmen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

정답:

Explanation:

Ihr lokales Netzwerk enthält ein VPN-Gerät.
Sie besitzen ein Azure-Abonnement, das ein virtuelles Netzwerk und ein virtuelles Netzwerkgateway enthält.
Sie müssen eine Site-to-Site-VPN-Verbindung mit einer benutzerdefinierten kryptografischen Richtlinie erstellen.
Wie sollten Sie das PowerShell-Skript vervollständigen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie besitzen ein Azure-Abonnement, das ein virtuelles Netzwerk und ein virtuelles Netzwerkgateway enthält.
Sie müssen eine Site-to-Site-VPN-Verbindung mit einer benutzerdefinierten kryptografischen Richtlinie erstellen.
Wie sollten Sie das PowerShell-Skript vervollständigen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

정답:

Explanation:

Sie verfügen über ein lokales Netzwerk mit dem Namen Site1.
Sie besitzen ein Azure-Abonnement, das ein virtuelles Netzwerk namens VNet1 und ein Speicherkonto namens storage1 enthält.
Site1 und VNet1 sind über ein Site-to-Site (S2S) VPN verbunden.
Sie müssen sicherstellen, dass die Server in Site! über das S2S-VPN eine Verbindung zum Speicher! herstellen können. Die Lösung muss den administrativen Aufwand minimieren.
Was sollten Sie auf VNet1 erstellen?
Sie besitzen ein Azure-Abonnement, das ein virtuelles Netzwerk namens VNet1 und ein Speicherkonto namens storage1 enthält.
Site1 und VNet1 sind über ein Site-to-Site (S2S) VPN verbunden.
Sie müssen sicherstellen, dass die Server in Site! über das S2S-VPN eine Verbindung zum Speicher! herstellen können. Die Lösung muss den administrativen Aufwand minimieren.
Was sollten Sie auf VNet1 erstellen?
정답: C
Sie besitzen ein Azure-Abonnement, das einen Azure Key Vault namens Vaultl und eine App-Registrierung für eine Azure AD-App namens App1 enthält.
Sie besitzen eine DNS-Domain namens contoso.com, die von einem externen DNS-Anbieter gehostet wird.
Sie planen, App1 mithilfe von Azure App Service bereitzustellen. App1 wird die folgenden Konfigurationen aufweisen:
* App1 wird über fünf App Service-Apps gehostet.
* Die Nutzer greifen über die URL https://app1.contoso.com auf App1 zu.
* Der Benutzerverkehr von App1 wird mithilfe von Azure Front Door verwaltet.
* Der Datenverkehr zwischen Front Door und den App-Service-Anwendungen wird über HTTP übertragen.
* App1 wird durch ein SSL-Zertifikat einer externen Zertifizierungsstelle (CA) gesichert.
Sie müssen die Bereitstellung der Haupttür unterstützen.
Welche zwei DNS-Einträge sollten Sie erstellen und wohin sollten Sie das SSL-Zertifikat für App1 importieren? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie besitzen eine DNS-Domain namens contoso.com, die von einem externen DNS-Anbieter gehostet wird.
Sie planen, App1 mithilfe von Azure App Service bereitzustellen. App1 wird die folgenden Konfigurationen aufweisen:
* App1 wird über fünf App Service-Apps gehostet.
* Die Nutzer greifen über die URL https://app1.contoso.com auf App1 zu.
* Der Benutzerverkehr von App1 wird mithilfe von Azure Front Door verwaltet.
* Der Datenverkehr zwischen Front Door und den App-Service-Anwendungen wird über HTTP übertragen.
* App1 wird durch ein SSL-Zertifikat einer externen Zertifizierungsstelle (CA) gesichert.
Sie müssen die Bereitstellung der Haupttür unterstützen.
Welche zwei DNS-Einträge sollten Sie erstellen und wohin sollten Sie das SSL-Zertifikat für App1 importieren? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

정답:

Explanation:

Sie müssen eine Konfiguration für die ExpressRoute-Verbindung vom Rechenzentrum in Boston empfehlen. Die Lösung muss die Anforderungen an hybride Netzwerke und die Geschäftsanforderungen erfüllen.
Was sollten Sie empfehlen? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Was sollten Sie empfehlen? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

정답:

Explanation:

For the first question, only ExpressRoute GW SKU Ultra Performance support FastPath feature.
For the second question, vnet1 will connect to ExpressRoute gw, once Vnet1 peers with Vnet2, the traffic from on-premise network will bypass GW and Vnet1, directly goes to Vnet2, while this feature is under public preview.
====Reference
ExpressRoute virtual network gateway is designed to exchange network routes and route network traffic.
FastPath is designed to improve the data path performance between your on-premises network and your virtual network. When enabled, FastPath sends network traffic directly to virtual machines in the virtual network, bypassing the gateway.
To configure FastPath, the virtual network gateway must be either:
Ultra Performance
ErGw3AZ
VNet Peering - FastPath will send traffic directly to any VM deployed in a virtual network peered to the one connected to ExpressRoute, bypassing the ExpressRoute virtual network gateway.
https://docs.microsoft.com/en-us/azure/expressroute/about-fastpath
Gateway SKU
https://docs.microsoft.com/en-us/azure/expressroute/expressroute-about-virtual-network-gateways
Topic 1, Litware. Inc Case Study 1
Overview
Litware. Inc. is a financial company that has a main datacenter in Boston and 20 branch offices across the United States. Users have Android, iOS, and Windows 10 devices.
Existing Environment:
Hybrid Environment
The on-prernises network contains an Active Directory forest named litwareinc.com that syncs to an Azure Active Directory (Azure AD) tenant named litwareinc.com by usinq Azure AD Connect.
All the offices connect to a virtual network named Vnetl by using a Site-to-Site VPN connection.
Azure Environment
Litware has an Azure subscription named Sub1 that is linked to the litwareinc.com Azure AD tenant. Sub1 contains resources in the East US Azure region as shown in the following table.

There is bidirectional peering between Vnet1 and Vnet2. There is bidirectional peering between Vnet1 and Vnet3. Currently, Vnet2 and Vnet3 cannot communicate directly.
Requirements:
Business Requirements
Litware wants to minimize costs whenever possible, as long as all other requirements are met.
Virtual Networking Requirements
Litware identifies the following virtual networking requirements:
* Direct the default route of 0.0.0.0/0 on Vnet2 and Vnet3 to the Boston datacenter over an ExpressRoute circuit.
* Ensure that the records in the cloud.litwareinc.com zone can be resolved from the on-premises locations.
* Automatically register the DNS names of Azure virtual machines to the cloud.litwareinc.com zone.
* Minimize the size of the subnets allocated to platform-managed services.
* Allow traffic from VMScaleSet1 to VMScaleSet2 on the TCP port 443 only.
Hybrid Networking Requirements
Litware identifies the following hybrid networking requirements:
* Users must be able to connect to Vnet1 by using a Point-to-Site (P2S) VPN when working remotely.
Connections must be authenticated by Azure AD.
* Latency of the traffic between the Boston datacenter and all the virtual networks must be minimized.
* The Boston datacenter must connect to the Azure virtual networks by using an ExpressRoute FastPath connection.
* Traffic between Vnet2 and Vnet3 must be routed through Vnet1.
PaaS Networking Requirements
Litware identifies the following networking requirements for platform as a service (PaaS):
* The storage1 account must be accessible from all on-premises locations without exposing the public endpoint of storage1.
* The storage2 account must be accessible from Vnet2 and Vnet3 without exposing the public endpoint of storage2.
Ihr lokales Netzwerk verwendet einen IP-Adressbereich von 10.1.0.0 bis 10.1.255.255.
Sie planen die Bereitstellung einer neuen Azure Virtual Network-Lösung, die folgende Elemente umfasst:
* Ein virtuelles Netzwerk namens VNet1
* Eine Site-to-Site (S2S)-VPN-Verbindung zwischen VNet1 und dem lokalen Netzwerk
* GatewaySubnet in VNet1, das als routenbasiertes virtuelles Netzwerk-Gateway verwendet wird. Sie müssen empfehlen, welche Subnetzmasken VNet1 und GatewaySubnet zugewiesen werden sollen. Die Lösung muss die folgenden Anforderungen erfüllen:
* Maximieren Sie die Anzahl der verfügbaren IP-Adressen auf VNet1.
* Minimieren Sie die Anzahl der verfügbaren IP-Adressen im GatewaySubnetz.
Welche Adressräume sollten Sie VNet1 und GatewaySubnet zuweisen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie planen die Bereitstellung einer neuen Azure Virtual Network-Lösung, die folgende Elemente umfasst:
* Ein virtuelles Netzwerk namens VNet1
* Eine Site-to-Site (S2S)-VPN-Verbindung zwischen VNet1 und dem lokalen Netzwerk
* GatewaySubnet in VNet1, das als routenbasiertes virtuelles Netzwerk-Gateway verwendet wird. Sie müssen empfehlen, welche Subnetzmasken VNet1 und GatewaySubnet zugewiesen werden sollen. Die Lösung muss die folgenden Anforderungen erfüllen:
* Maximieren Sie die Anzahl der verfügbaren IP-Adressen auf VNet1.
* Minimieren Sie die Anzahl der verfügbaren IP-Adressen im GatewaySubnetz.
Welche Adressräume sollten Sie VNet1 und GatewaySubnet zuweisen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

정답:

Explanation:

Sie planen die Veröffentlichung einer Website mit dem FQDN www.contoso.com. Die Website wird mithilfe der in der folgenden Tabelle aufgeführten Azure App Service-Apps gehostet.

Sie planen, Azure Traffic Manager zur Verwaltung des Datenverkehrsroutings für www.contoso.com zwischen AS1 und AS2 zu verwenden.
Sie müssen sicherstellen, dass Traffic Manager den Datenverkehr für www.contoso.com weiterleitet.
Welchen DNS-Eintrag sollten Sie erstellen?

Sie planen, Azure Traffic Manager zur Verwaltung des Datenverkehrsroutings für www.contoso.com zwischen AS1 und AS2 zu verwenden.
Sie müssen sicherstellen, dass Traffic Manager den Datenverkehr für www.contoso.com weiterleitet.
Welchen DNS-Eintrag sollten Sie erstellen?
정답: B
설명: (Fast2test 회원만 볼 수 있음)
Sie haben zwei Azure-Abonnements mit den Namen Sub1 und Sub2, die die in der folgenden Tabelle aufgeführten Ressourcen enthalten.

VNet1 und VNet2 sind NICHT verbunden.
Sie planen, einen Azure Private Link-Dienst namens Link1 zu erstellen, der zur Verbindung von VNet1 und VNet2 verwendet wird.
Sie müssen sicherstellen, dass Link1 die folgenden Anforderungen erfüllt:
* Stellt sicher, dass VM1 nur mit einer Webanwendung verbunden werden kann, die auf VM2 gehostet wird.
* Verhindert, dass VM1 eine Verbindung zu den anderen Ressourcen in VNet2 herstellt. Welche zusätzlichen Ressourcen sollten Sie für jedes virtuelle Netzwerk erstellen? Ziehen Sie dazu die entsprechenden Ressourcen in die richtigen virtuellen Netzwerke. Jede Ressource kann einmal, mehrmals oder gar nicht verwendet werden. Gegebenenfalls müssen Sie die Trennlinie zwischen den Bereichen verschieben oder scrollen, um alle Inhalte anzuzeigen.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.


VNet1 und VNet2 sind NICHT verbunden.
Sie planen, einen Azure Private Link-Dienst namens Link1 zu erstellen, der zur Verbindung von VNet1 und VNet2 verwendet wird.
Sie müssen sicherstellen, dass Link1 die folgenden Anforderungen erfüllt:
* Stellt sicher, dass VM1 nur mit einer Webanwendung verbunden werden kann, die auf VM2 gehostet wird.
* Verhindert, dass VM1 eine Verbindung zu den anderen Ressourcen in VNet2 herstellt. Welche zusätzlichen Ressourcen sollten Sie für jedes virtuelle Netzwerk erstellen? Ziehen Sie dazu die entsprechenden Ressourcen in die richtigen virtuellen Netzwerke. Jede Ressource kann einmal, mehrmals oder gar nicht verwendet werden. Gegebenenfalls müssen Sie die Trennlinie zwischen den Bereichen verschieben oder scrollen, um alle Inhalte anzuzeigen.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

정답:

Explanation:
