AZ-700 Deutsch試験無料問題集「Microsoft Designing and Implementing Microsoft Azure Networking Solutions (AZ-700 Deutsch Version) 認定」

Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erreichen könnte. Für einige Fragensätze gibt es möglicherweise mehr als eine richtige Lösung, während für andere möglicherweise keine richtige Lösung vorhanden ist.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückgreifen. Daher werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie verfügen über ein Azure-Abonnement, das ein Azure Front Door Premium-Profil namens AFD1 und eine Azure Web Application Firewall (WAF)-Richtlinie namens WAF1 enthält. AFD1 ist mit WAF1 verbunden.
Sie müssen eine Ratenbegrenzung für eingehende Anfragen an AFD1 konfigurieren.
Lösung: Sie konfigurieren eine verwaltete Regel für WAF1.
Erfüllt dies das Ziel?

Sie konfigurieren eine Routing-Tabelle mit dem Namen RT1, die die in der folgenden Tabelle gezeigten Routen enthält.

Sie haben ein virtuelles Azure-Netzwerk namens Vnet1 mit den in der folgenden Tabelle gezeigten Subnetzen.

Sie haben die in der folgenden Tabelle aufgeführten Ressourcen.

Vnet1 stellt eine Verbindung mit einer ExpressRoute-Verbindung her. Der lokale Router gibt die folgenden Routen bekannt:
* 0.0.0.0/0
* 10.0.0.0/16
Wählen Sie für jede der folgenden Aussagen Ja aus, wenn die Aussage wahr ist. Wählen Sie andernfalls Nein. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:
Sie haben eine Anwendung namens App1, die auf eingehende Anforderungen an einer vorkonfigurierten Gruppe von 50 TCP-Ports und UDP-Ports lauscht.
Sie installieren App1 auf 10 virtuellen Azure-Computern.
Sie müssen den Lastenausgleich für App1 auf allen virtuellen Maschinen implementieren. Die Lösung muss die Anzahl der Lastausgleichsregeln minimieren.
Was sollten Sie in die Lösung aufnehmen?

Sie haben eine Azure Front Door-Instanz mit einem einzelnen Front-End namens Frontend1 und einer Azure Web Application Firewall (WAF)-Richtlinie namens Policy1. Policy1 leitet Anforderungen mit einem Header, der „string1“ enthält, an https://www.contoso.com/redirect1 um. Policy1 ist Frontend1 zugeordnet.
Sie müssen zusätzliche Umleitungseinstellungen konfigurieren. Anforderungen an Frontend1 mit einem Header, der „string2“ enthält, müssen an https://www.contoso.com/redirect2 umgeleitet werden.
Welche drei Aktionen sollten Sie ausführen? Jede richtige Antwort stellt einen Teil der Lösung dar.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

正解:B,C,F 解答を投票する
Ihr Unternehmen mit dem Namen Contoso, Ltd verfügt über ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten Ressourcen enthält.

Sie planen die Bereitstellung von Azure Front Door. Die Lösung muss folgende Anforderung erfüllen:
* Anfragen an eine URL von https://contoso.azurefd.net/uk müssen an App1uk weitergeleitet werden.
* Anfragen an eine URL von https://contoso.azurefd.net/us müssen an App1us weitergeleitet werden.
* Anforderungen an die URL https://contoso.azurefd.net/images müssen an das Speicherkonto weitergeleitet werden, das dem Benutzer am nächsten liegt.
Wie viele Backend-Pools und Routing-Regeln sollten Sie mindestens erstellen? Zur Beantwortung muss die entsprechende Nummer der richtigen Komponente zugeordnet werden. Jede Zahl kann einmal, mehrmals oder gar nicht verwendet werden.
Möglicherweise müssen Sie die übergelaufene Leiste zwischen den Fenstern ziehen und scrollen, um den Inhalt anzuzeigen:
Hinweis: Jede richtige Auswahl ist einen Punkt wert.
正解:
Sie haben zwei lokale Rechenzentren.
Sie haben ein Azure-Abonnement mit vier virtuellen Netzwerken namens VNet1, VNet2, VNet3 und VNet4. Sie erstellen ein virtuelles Azure-WAN namens VWAN1. VWAN1 enthält einen einzelnen virtuellen Hub, der sowohl mit lokalen Rechenzentren als auch mit allen virtuellen Netzwerken in einer vollständig vermaschten Topologie verbunden ist.
Sie erstellen eine Routentabelle mit dem Namen RT1.
Sie müssen VWAN1 konfigurieren, um die folgenden Anforderungen zu erfüllen:
* Konnektivität zwischen VNet1 und VNet2 und beiden lokalen Rechenzentren muss zugelassen werden.
* Konnektivität zwischen VNet3 und VNet4 und beiden lokalen Rechenzentren muss zugelassen werden.
* VNet1 und VNet2 müssen von VNet3 und VNet4 isoliert sein.
Wie sollten Sie das Routing für VNet1 und VNet2 und für beide lokalen Rechenzentren konfigurieren? Um diese Frage zu beantworten, ziehen Sie die entsprechenden Routentabellen und die Routentabellenausbreitung auf die richtigen Anforderungen. Jede Routentabelle und Routentabellenausbreitung kann einmal, mehrmals oder überhaupt nicht verwendet werden. Möglicherweise müssen Sie die Trennleiste zwischen den Bereichen ziehen oder scrollen, um den Inhalt anzuzeigen.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erfüllen könnte. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr dorthin zurückkehren. Daher erscheinen diese Fragen nicht auf dem Überprüfungsbildschirm.
Sie haben ein Azure-Anwendungsgateway, für das Azure Web Application Firewall (WAF) aktiviert ist.
Sie konfigurieren das Anwendungsgateway so, dass der Datenverkehr an die URL des Anwendungsgateways geleitet wird.
Sie versuchen, auf die URL zuzugreifen und erhalten einen HTTP 403-Fehler. Sie zeigen das Diagnoseprotokoll an und entdecken den folgenden Fehler.

Sie müssen sicherstellen, dass die URL über das Anwendungsgateway zugänglich ist.
Lösung: Sie erstellen einen WAF-Richtlinienausschluss für Anforderungsheader, die 137.135.10.24 enthalten.
Erreicht dies das Ziel?

解説: (GoShiken メンバーにのみ表示されます)
Ihr Unternehmen hat Niederlassungen in und Amsterdam. Das Unternehmen verfügt über ein Azure-Abonnement. Beide Büros stellen über eine Site-to-Site-VPN-Verbindung eine Verbindung zu Azure her.
Das Büro in Amsterdam nutzt Ressourcen in der Azure-Region Nordeuropa. Das Büro in New York nutzt Ressourcen in der Azure-Region Ost-USA.
Sie müssen ExpressRoute-Leitungen implementieren, um jedes Büro mit der nächstgelegenen Azure-Region zu verbinden. Sobald die ExpressRoute-Leitungen verbunden sind, müssen die lokalen Computer im Amsterdamer Büro über die ExpressRoute-Leitungen eine Verbindung zu den lokalen Servern im New Yorker Büro herstellen können.
Welche ExpressRoute-Option sollten Sie verwenden?

解説: (GoShiken メンバーにのみ表示されます)
Sie verfügen über ein Azure-Abonnement, das ein virtuelles Netzwerk mit dem Namen VNet1 enthält. VNet1 enthält ein Subnetz mit dem Namen Subnet1. Sie stellen eine Instanz von Azure Application Gateway v2 mit dem Namen AppGw1 für Subnet1 bereit. Sie erstellen eine Netzwerksicherheitsgruppe (NSG) mit dem Namen NSG1 und verknüpfen NSG1 mit Subnetz1.
Sie müssen sicherstellen, dass AppGw1 nur den Lastenausgleich für Datenverkehr übernimmt, der von VNet1 stammt. Die Lösung muss die Auswirkungen auf die Funktionalität von AppGw1 minimieren.
Was sollten Sie zu NSG1 hinzufügen?

Sie verfügen über ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten Ressourcen enthält.

Sie müssen sicherstellen, dass die virtuellen Maschinen mithilfe von Serviceendpunkten auf Storage1, Storage2 und DB1 zugreifen können.
Wie viele Service-Endpunkte sollten Sie mindestens erstellen?

Sie planen eine Azure Front Door-Bereitstellung, die die in der folgenden Tabelle aufgeführten Ressourcen enthält.

Benutzer stellen über Front Door eine Verbindung mit App Service her, indem sie die URL https://www.fabrikarn.com verwenden. Sie erhalten ein Zertifikat für den Hostnamen von www.fabfikam.com.
Sie müssen einen DNS-Eintrag für www.fabrikam.com konfigurieren und das Zertifikat in Azure hochladen. Was sollte man tun? Um zu antworten, wählen Sie die entsprechenden Optionen im Antwortbereich aus a. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:
Sie verfügen über ein Azure-Abonnement, das die in der folgenden Tabelle angezeigten Azure App Service-Web-Apps enthält:

Sie müssen Azure Traffic Manager bereitstellen. Die Lösung muss die folgenden Anforderungen erfüllen:
* Der Datenverkehr zu https//www.fabrikam.com muss an App1eu weitergeleitet werden.
* Wenn App1eu nicht mehr reagiert, muss der gesamte Datenverkehr zu https://www.fabrikam.com an App1us umgeleitet werden. Sie müssen Traffic Manager implementieren, um die Anforderungen zu erfüllen.
Welche zwei Ressourcen sollten Sie erstellen? Jede richtige Antwort stellt einen Teil der Lösung dar.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erreichen könnte. Für einige Fragensätze gibt es möglicherweise mehr als eine richtige Lösung, während für andere möglicherweise keine richtige Lösung vorhanden ist.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückgreifen. Daher werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie verfügen über ein Azure-Abonnement, das ein Azure Front Door Premium-Profil namens AFD1 und eine Azure Web Application Firewall (WAF)-Richtlinie namens WAF1 enthält. AFD1 ist mit WAFT verbunden.
Sie müssen eine Ratenbegrenzung für eingehende Anfragen an AFD1 konfigurieren.
Lösung: Sie konfigurieren eine benutzerdefinierte Regel für WAF1.
Erfüllt dies das Ziel?

Ihr lokales Netzwerk enthält ein VPN-Gerät.
Sie verfügen über ein Azure-Abonnement, das ein virtuelles Netzwerk und ein virtuelles Netzwerk-Gateway enthält.
Sie müssen eine Site-to-Site-VPN-Verbindung erstellen, die über eine benutzerdefinierte kryptografische Richtlinie verfügt.
Wie sollten Sie das PowerShell-Skript vervollständigen? Um zu antworten, wählen Sie im Antwortbereich die entsprechenden Optionen aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:
Sie verfügen über ein Azure-Abonnement, das ein virtuelles Dual-Stack-Netzwerk mit dem Namen VNet1 enthält. VNet1 verfügt über die folgenden IP-Adressräume:
* IPv4:192.168.0.0/24
* IPv6: fd0adbftdeca: deed: y48
Sie planen, ein Azure-VPN-Gateway und mehrere virtuelle Computer in VNet1 bereitzustellen.
Sie müssen die Subnetzmasken für VNet1 konfigurieren. Die Lösung muss die folgenden Anforderungen erfüllen:
* Maximieren Sie die Anzahl nutzbarer IP-Adressen.
* Unterstützt die Bereitstellung des VPN-Gateways und der virtuellen Maschinen.
Welche Subnetzmaske sollten Sie für welchen Adressraum verwenden? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:
Sie haben zwei virtuelle Azure-Netzwerke namens Vnet1 und Vnet2.
Sie haben ein Windows 10-Gerät mit dem Namen Client1, das über ein Point-to-Site (P2S)-IKEv2-VPN eine Verbindung mit Vnet1 herstellt. Sie implementieren das Peering virtueller Netzwerke zwischen Vnet1 und Vnet2. Vnet1 ermöglicht Gateway-Transit Vnet2 kann das verwenden. Sie stellen fest, dass Client1 nicht mit Vnet2 kommunizieren kann.
Sie müssen sicherstellen, dass Client1 mit Vnet2 kommunizieren kann.
Lösung: Sie ändern die Größe des Gateways von Vnet1 auf eine größere SKU.
Erreicht dies das Ziel?

Sie verfügen über ein virtuelles Azure-Netzwerk mit dem Namen Vnet1, das über ein Subnetz verfügt. Vnet1 befindet sich in der Azure-Region „Westeuropa“.
Sie stellen eine Azure App Service-App mit dem Namen App1 in der Region Westeuropa bereit.
Sie müssen App1 Zugriff auf die Ressourcen in Vnet1 gewähren. Die Lösung muss die Kosten minimieren.
Was sollten Sie zuerst tun?

Sie haben ein Azure-Abonnement
Sie planen die Verwendung von Azure Virtual WAN.
Sie müssen einen virtuellen WAN-Hub bereitstellen, der die folgenden Anforderungen erfüllt:
* Unterstützt 4 Gbit/s Site-to-Site (S2S) VPN-Verkehr
* Unterstützt 8 Gbit/s ExpressRoute-Verkehr
* Minimiert die Kosten
Wie viele Skaleneinheiten sollten Sie konfigurieren? Um zu antworten, wählen Sie die entsprechenden Optionen im Antwortbereich aus.
HINWEIS Jede richtige Auswahl ist einen Punkt wert.
正解:
Sie haben zwei Azure-Abonnements mit den Namen „Sub1“ und „Sub2“, die die in der folgenden Tabelle gezeigten Ressourcen enthalten.

VNet1 und VNet2 sind NICHT verbunden.
Sie planen, einen Azure Private Link-Dienst mit dem Namen Link1 zu erstellen, der zum Verbinden von VNet1 und VNet2 verwendet wird. Sie müssen sicherstellen, dass Link1 die folgenden Anforderungen erfüllt:
* Stellt sicher, dass VM1 nur eine Verbindung zu einer auf VM2 gehosteten Web-App herstellen kann
* Verhindert, dass VM1 eine Verbindung zu den anderen Ressourcen herstellt, die mit VNet2 verbunden sind. Welche zusätzlichen Ressourcen sollten Sie für jedes virtuelle Netzwerk erstellen? Um diese Frage zu beantworten, ziehen Sie die entsprechenden Ressourcen in die richtigen virtuellen Netzwerke. Jede Ressource kann einmal, mehrmals oder überhaupt nicht verwendet werden. Möglicherweise müssen Sie die Trennleiste zwischen den Bereichen ziehen oder scrollen, um den Inhalt anzuzeigen.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解: