최신 AZ-700 Deutsch 무료덤프 - Microsoft Designing and Implementing Microsoft Azure Networking Solutions (AZ-700 Deutsch Version)

Sie verfügen über ein lokales Netzwerk.
Sie verfügen über ein Azure-Abonnement, das ein virtuelles Netzwerk mit dem Namen VNet1 enthält. VNet1 enthält ein ExpressRoute-Gateway.
Sie müssen VNet1 mithilfe einer ExpressRoute-Verbindung mit dem lokalen Netzwerk verbinden.
Welche vier Aktionen sollten Sie nacheinander ausführen? Um zu antworten, verschieben Sie die entsprechenden Aktionen aus der Aktionsliste in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.
정답:

1 - Create the ExpressRoute circuit.
2 - Send a service key to your connectivity provider.
3 - Configure Azure private peering.
4 - Create a connection from VNet1 to the ExpressRoute circuit.
Sie verfügen über ein virtuelles Azure-Netzwerk mit dem Namen Vnet1, das über ein Subnetz verfügt. Vnet1 befindet sich in der Azure-Region „Westeuropa“.
Sie stellen eine Azure App Service-App mit dem Namen App1 in der Region Westeuropa bereit.
Sie müssen App1 Zugriff auf die Ressourcen in Vnet1 gewähren. Die Lösung muss die Kosten minimieren.
Was sollten Sie zuerst tun?

정답: B
SIMULATION
Aufgabe 3
Sie planen die Implementierung eines Azure-Anwendungsgateways in der Azure-Region „USA, Osten“. Für das Anwendungsgateway wird die Web Application Firewall (WAF) aktiviert.
Sie müssen eine Richtlinie erstellen, die mit dem geplanten Anwendungsgateway verknüpft werden kann. Die Richtlinie muss Verbindungen von IP-Adressen im Bereich 131.107.150.0/24 blockieren. Sie müssen das Anwendungsgateway NICHT bereitstellen, um diese Aufgabe abzuschließen.
정답:
See the Explanation below for step by step instructions
Explanation:
Here are the steps and explanations for creating a policy that can be linked to the planned application gateway and block connections from IP addresses in the 131.107.150.0/24 range:
To create a policy, you need to go to the Azure portal and select Create a resource. Search for WAF, select Web Application Firewall, then select Create1.
On the Create a WAF policy page, Basics tab, enter or select the following information and accept the defaults for the remaining settings:
Policy for: Regional WAF (Application Gateway)
Subscription: Select your subscription name
Resource group: Select your resource group
Policy name: Type a unique name for your WAF policy
On the Custom rules tab, select Add a rule to create a custom rule that blocks connections from IP addresses in the 131.107.150.0/24 range2. Enter or select the following information for the custom rule:
Rule name: Type a unique name for your custom rule
Priority: Type a number that indicates the order of evaluation for this rule Rule type: Select Match rule Match variable: Select RemoteAddr Operator: Select IPMatch Match values: Type 131.107.150.0/24 Action: Select Block On the Review + create tab, review your settings and select Create to create your WAF policy1.
To link your policy to the planned application gateway, you need to go to the Application Gateway service in the Azure portal and select your application gateway3.
On the Web application firewall tab, select your WAF policy from the drop-down list and select Save
SIMULATION
Aufgabe 4
Sie müssen sicherstellen, dass der Besitzer von VNET3 eine Warnung erhält, wenn im virtuellen Netzwerk ein Verwaltungsvorgang ausgeführt wird.
정답:
See the Explanation below for step by step instructions
Explanation:
To ensure that the owner of VNET3 receives an alert whenever an administrative operation is performed on the virtual network, you can set up an Activity Log Alert in Azure Monitor. Here's how you can do it:
Step-by-Step Solution
Step 1: Create an Activity Log Alert
Navigate to the Azure Portal.
Search for "Monitor" and select it.
In the Monitor blade, select "Alerts" from the left-hand menu.
Click on "New alert rule".
Step 2: Configure the Alert Rule
Select the Scope:
Click on "Select resource".
Choose "Virtual Network" as the resource type.
Select VNET3 from the list of virtual networks.
Define the Condition:
Click on "Add condition".
In the "Signal type" dropdown, select "Activity Log".
Choose "Administrative" as the category.
Select the specific operations you want to monitor (e.g., Microsoft.Network/virtualNetworks/write for any write operations on the virtual network).
Set the Alert Details:
Enter a name for the alert rule (e.g., VNET3 Admin Operations Alert).
Provide a description if needed.
Configure the Action Group:
Click on "Add action group".
Enter a name for the action group.
Select the action type (e.g., Email/SMS/Push/Voice).
Enter the details of the recipient (e.g., the email address of the owner of VNET3).
Review and Create:
Review the alert rule settings.
Click on "Create alert rule".
Explanation:
Activity Log Alerts: These alerts notify you when specific operations are performed on your Azure resources. By setting up an alert for administrative operations, you ensure that any changes to VNET3 are promptly reported.
Action Groups: These define the actions to take when an alert is triggered. You can configure notifications via email, SMS, or other methods to ensure the owner of VNET3 is informed immediately.
Administrative Operations: Monitoring these operations helps in tracking changes and maintaining the security and integrity of your virtual network.
By following these steps, you can ensure that the owner of VNET3 receives timely alerts for any administrative operations performed on the virtual network, helping to maintain oversight and security.
Sie planen die Bereitstellung von Azure Virtual WAN.
Sie müssen einen virtuellen WAN-Hub bereitstellen, der die folgenden Anforderungen erfüllt:
Unterstützt 10 Standorte, die sich über eine Site-to-Site VPN-Verbindung mit dem virtuellen WAN-Hub verbinden. Unterstützt 8 Gbit/s ExpressRoute-Datenverkehr. Minimiert die Kosten. Was sollten Sie konfigurieren? Um zu antworten, wählen Sie die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
정답:

Reference:
https://docs.microsoft.com/en-us/azure/virtual-wan/virtual-wan-about
Sie haben einen Computer namens CLIENT!, auf dem Windows 11 läuft und auf dem der Azure VPN-Client installiert ist.
Sie haben ein virtuelles Azure-Netzwerkgateway mit dem Namen VPNGW1.
Sie müssen sicherstellen, dass Sie CLIENT1 mit VPNGW1 verbinden können. Die Lösung muss die Microsoft Entra-Authentifizierung unterstützen.
Welche vier Aktionen musst du nacheinander ausführen? Zur Beantwortung verschiebst du die entsprechenden Aktionen aus der Aktionsliste in den Antwortbereich und bringst sie in die richtige Reihenfolge.
정답:
SIMULATION
Aufgabe 2
Sie müssen sicherstellen, dass Sie virtuelle Azure-Computer in der Azure-Region „Frankreich-Mitte“ bereitstellen können. Die Lösung muss sicherstellen, dass sich virtuelle Computer in der Region „Frankreich-Mitte“ in einem Netzwerksegment befinden, das über einen IP-Adressbereich von 10.5.1.0/24 verfügt.
정답:
See the Explanation below for step by step instructions
Explanation:
To deploy Azure virtual machines to the France Central region and ensure they are in a network segment with an IP address range of 10.5.1.0/24, follow these steps:
Step-by-Step Solution
Step 1: Create a Virtual Network in France Central
Navigate to the Azure Portal.
Search for "Virtual networks" in the search bar and select it.
Click on "Create".
Enter the following details:
Subscription: Select your subscription.
Resource Group: Select an existing resource group or create a new one.
Name: Enter a name for the virtual network (e.g., VNet-FranceCentral).
Region: Select France Central.
Click on "Next: IP Addresses".
Step 2: Configure the Address Space and Subnet
In the IP Addresses tab, enter the address space as 10.5.1.0/24.
Click on "Add subnet".
Enter the following details:
Subnet name: Enter a name for the subnet (e.g., Subnet-1).
Subnet address range: Enter 10.5.1.0/24.
Click on "Add".
Click on "Review + create" and then "Create".
Step 3: Deploy Virtual Machines to the Virtual Network
Navigate to the Azure Portal.
Search for "Virtual machines" in the search bar and select it.
Click on "Create" and then "Azure virtual machine".
Enter the following details:
Subscription: Select your subscription.
Resource Group: Select the same resource group used for the virtual network.
Virtual machine name: Enter a name for the VM.
Region: Select France Central.
Image: Select the desired OS image.
Size: Select the appropriate VM size.
Click on "Next: Disks", configure the disks as needed, and then click on "Next: Networking".
In the Networking tab, select the virtual network (VNet-FranceCentral) and subnet (Subnet-1) created earlier.
Complete the remaining configuration steps and click on "Review + create" and then "Create".
Explanation:
Virtual Network: A virtual network in Azure allows you to create a logically isolated network that can host your Azure resources.
Address Space: The address space 10.5.1.0/24 ensures that the VMs are in a specific network segment.
Subnet: Subnets allow you to segment the virtual network into smaller, manageable sections.
Region: Deploying the virtual network and VMs in the France Central region ensures that the resources are physically located in that region.
By following these steps, you can ensure that your Azure virtual machines in the France Central region are deployed within the specified IP address range of 10.5.1.0/24.
Welche virtuellen Maschinen können VM1 und VM4 erfolgreich pingen? Um zu antworten, wählen Sie die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
정답:
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erfüllen könnte. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr dorthin zurückkehren. Daher erscheinen diese Fragen nicht auf dem Überprüfungsbildschirm.
Sie haben ein Azure-Abonnement, das die folgenden Ressourcen enthält:
* Ein virtuelles Netzwerk namens Vnet1
* Ein Subnetz namens Subnet1 in Vnet1
* Eine virtuelle Maschine namens VM1, die eine Verbindung zu Subnet1 herstellt
* Drei Speicherkonten namens storage1, storage2 und storage3
Sie müssen sicherstellen, dass VM1 auf Speicher1 zugreifen kann. VM1 muss daran gehindert werden, auf andere Speicherkonten zuzugreifen.
Lösung: Sie erstellen eine Netzwerksicherheitsgruppe (NSG) und ordnen die NSG Subnet1 zu.
Erreicht dies das Ziel?

정답: B
Sie haben ein Azure-Abonnement, das mit einem Azure Active Directory-Mandanten (Azure AD) mit dem Namen „contoso.onmicrosoft.com“ verknüpft ist. Das Abonnement enthält die folgenden Ressourcen:
* Eine Azure App Service-App namens App1
* Eine Azure-DNS-Zone mit dem Namen „contoso.com“.
* Eine private Azure-DNS-Zone namens private.contoso.com
* Ein virtuelles Netzwerk namens Vnet1
Sie erstellen einen privaten Endpunkt für App1. Der Eintrag für den Endpunkt wird automatisch in Azure DNS registriert.
Sie müssen einem Entwickler den Namen mitteilen, der in Azure DNS für den privaten Endpunkt registriert ist.
Was sollten Sie bereitstellen?

정답: C
Wählen Sie für jede der folgenden Aussagen Ja aus, wenn die Aussage wahr ist. Andernfalls wählen Sie Nein.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
정답:
Sie haben einen lokalen DNS-Server namens „Server1“, der eine primäre DNS-Zone namens „fabrikam.com“ hostet.
Sie verfügen über ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten Ressourcen enthält.

Benutzer im lokalen Netzwerk greifen über ein Site-to-Site-VPN (S2S) auf Ressourcen in allen virtuellen Netzwerken zu. Sie müssen eine Azure DNS Private Resolver-Lösung bereitstellen, die die folgenden Anforderungen erfüllt:
* Mit den virtuellen Netzwerken verbundene Ressourcen müssen in der Lage sein, DNS-Namen für fabrikam.com aufzulösen.
* Server1 muss in der Lage sein, die DNS-Namen der Ressourcen in contoso.com aufzulösen.
* Die Lösung muss Kosten und Verwaltungsaufwand minimieren.
Wie viele Resolver sollten Sie mindestens einsetzen?

정답: D
Ihr Unternehmen hat 10 Instanzen eines Webdienstes. Jede Instanz wird in einer anderen Azure-Region gehostet und ist über einen öffentlichen Endpunkt zugänglich.
Die Entwicklungsabteilung des Unternehmens erstellt eine Anwendung namens App1. Alle 10 Minuten. App1 verwendet eine Liste von Endpunkten und stellt eine Verbindung zum ersten verfügbaren Endpunkt her.
Sie planen, Azure Traffic Manager zu verwenden, um die Liste der Endpunkte zu verwalten.
Sie müssen ein Traffic Manager-Profil konfigurieren, das die Auswirkungen des DNS-Caching minimiert.
Was sollten Sie konfigurieren? Um zu antworten, wählen Sie die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
정답:

Reference:
https://docs.microsoft.com/en-us/azure/traffic-manager/traffic-manager-routing-methods
https://docs.microsoft.com/en-us/azure/traffic-manager/traffic-manager-endpoint-types
Sie verfügen über die in der folgenden Tabelle angezeigten Azure-Abonnements.

Jedes virtuelle Netzwerk enthält 20 über das Internet zugängliche Ressourcen, denen öffentliche IP-Adressen zugewiesen sind.
Sie müssen Azure DDoS Network Protection implementieren, um die Ressourcen zu schützen. Die Lösung muss die Kosten minimieren.
Wie viele DDoS-Netzwerkschutzpläne sollten Sie mindestens bereitstellen?

정답: D

우리와 연락하기

문의할 점이 있으시면 메일을 보내오세요. 12시간이내에 답장드리도록 하고 있습니다.

근무시간: ( UTC+9 ) 9:00-24:00
월요일~토요일

서포트: 바로 연락하기