Diese Seite wurde exportiert von Exams Labs Braindumps [ http://blog.examslabs.com ] Exportdatum:Mon Dec 23 14:35:55 2024 / +0000 GMT ___________________________________________________ Titel: [Sep-2024] Gültiger Weg zum Bestehen der Microsoft-Prüfung Dumps mit AZ-700 Exam Study Guide [Q79-Q98] --------------------------------------------------- [Sep-2024] Gültiger Weg zum Bestehen der Microsoft-Prüfung Dumps mit AZ-700 Exam Study Guide Alle AZ-700 Dumps und Designing and Implementing Microsoft Azure Networking Solutions Trainingskurse helfen Kandidaten zu studieren und die Prüfungen problemlos zu bestehen! Die Microsoft AZ-700 (Designing and Implementing Microsoft Azure Networking Solutions) Zertifizierungsprüfung ist ein hervorragender Weg für Netzwerkarchitekten, Netzwerkingenieure und Architekten von Cloud-Lösungen, um ihr Fachwissen über Azure-Netzwerklösungen zu demonstrieren. Mit dem Bestehen der AZ-700-Prüfung verfügen die Kandidaten über die Fähigkeiten und das Wissen, die für die Entwicklung, Implementierung und Verwaltung von Netzwerklösungen auf der Azure-Plattform erforderlich sind. FRAGE 79Ihr Unternehmen hat 10 Instanzen eines Webdienstes. Jede Instanz wird in einer anderen Azure-Region gehostet und ist über einen öffentlichen Endpunkt zugänglich. Die Entwicklungsabteilung des Unternehmens erstellt eine Anwendung namens App1. Alle 10 Minuten. Sie planen die Verwendung von Azure Traffic Manager, um die Liste der Endpunkte zu verwalten. Sie müssen ein Traffic Manager-Profil konfigurieren, das die Auswirkungen des DNS-Cachings minimiert. Was sollten Sie konfigurieren? Um zu antworten, wählen Sie die entsprechenden Optionen im Antwortbereich aus.HINWEIS: Jede richtige Auswahl ist einen Punkt wert. Erläuterung:Referenz:https://docs.microsoft.com/en-us/azure/traffic-manager/traffic-manager-routing-methodshttps://docs.microsoft.com/en-us/azure/traffic-manager/traffic-manager-endpoint-typesQUESTION 80Sie müssen ein P2S-VPN für die Benutzer in der Zweigstelle implementieren. Die Lösung muss die Anforderungen eines hybriden Netzwerks erfüllen.Was sollten Sie tun? Wählen Sie die entsprechenden Optionen im Antwortbereich aus.HINWEIS: Jede richtige Auswahl ist einen Punkt wert. Referenz:https://docs.microsoft.com/en-us/azure/vpn-gateway/openvpn-azure-ad-tenantQUESTION 81Sie haben ein Azure-Abonnement. Das Abonnement enthält mehrere Azure SQL-Datenbankressourcen und ein virtuelles Netzwerk mit dem Namen VNet1, das fünf Subnetze umfasst. Alle Subnetze sind mit einer Netzwerksicherheitsgruppe (NSG) namens NSG1 verbunden. NSG1 blockiert den gesamten ausgehenden Datenverkehr, es sei denn, er wird durch eine Regel ausdrücklich zugelassen. 50 virtuelle Maschinen befinden sich in jedem Subnetz. Mehrere virtuelle Maschinen hosten Instanzen von SQL Server auf virtuellen Maschinen und werden für die Replikation mit den Azure-SQL-Datenbankressourcen konfiguriert. Sie müssen eine neue ausgehende Regel in NSG1 konfigurieren, um den Instanzen von SQL Server auf virtuellen Maschinen die Verbindung mit den Azure-SQL-Datenbankressourcen zu ermöglichen. Die Lösung muss die folgenden Anforderungen erfüllen:* Minimieren Sie Änderungen an NSG1, wenn zusätzliche Instanzen von SQL Server on Virtual Machines bereitgestellt werden.* Stellen Sie sicher, dass nur SQL Server on Virtual Machines-Instanzen eine Verbindung zu den Azure SQL-Datenbankressourcen herstellen können.Wie sollten Sie die einzelnen Einstellungen für die neue ausgehende Regel konfigurieren? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.HINWEIS: Jede richtige Auswahl ist einen Punkt wert. FRAGE 82Sie haben ein Azure-Abonnement.Sie haben die in der folgenden Tabelle aufgeführten lokalen Standorte.Sie planen die Bereitstellung von Azure Virtual WAN.Sie evaluieren Virtual WAN Basic und Virtual WAN Standard.Welchen Typ von Virtual WAN können Sie für jeden Standort verwenden? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.HINWEIS: Jede richtige Auswahl ist einen Punkt wert. FRAGE 83Sie müssen ein P2S-VPN für die Benutzer in der Zweigstelle implementieren. Die Lösung muss die Anforderungen eines hybriden Netzwerks erfüllen.Was sollten Sie tun? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.HINWEIS: Jede richtige Auswahl ist einen Punkt wert. Erläuterung:Referenz:https://docs.microsoft.com/en-us/azure/vpn-gateway/openvpn-azure-ad-tenantQUESTION 84Sie haben ein Azure-Abonnement, das ein virtuelles Netzwerk namens VNet1 enthält. VNet1 enthält einen Azure Virtual Desktop-Hostpool namens Pool1. Sie müssen Azure Firewall und TLS-Inspektion für den gesamten ausgehenden Datenverkehr von Pool1 implementieren. Welche beiden Ressourcen sollten Sie konfigurieren? Jede richtige Antwort stellt einen Teil der Lösung dar.HINWEIS: Jede richtige Antwort ist einen Punkt wert eine Azure Private DNS-Zone ein privater Endpunkt einen Azure-Schlüsseltresor ein Azure NAT-Gateway eine Microsoft Entra-Unternehmensanwendung eine verwaltete Identität FRAGE 85Sie haben ein Azure-Abonnement. Sie haben die in der folgenden Tabelle aufgeführten lokalen Standorte. Sie planen die Bereitstellung von Azure Virtual WAN. Sie evaluieren Virtual WAN Basic und Virtual WAN Standard. Welche Art von Virtual WAN können Sie für jeden Standort verwenden? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.HINWEIS: Jede richtige Auswahl ist einen Punkt wert. Referenz:https://docs.microsoft.com/en-us/azure/virtual-wan/virtual-wan-aboutQUESTION 86Sie verfügen über die in der folgenden Tabelle dargestellten Netzwerksicherheitsgruppen (NSGs).In NSG1 erstellen Sie eingehende Regeln wie in der folgenden Tabelle dargestellt.Sie verfügen über die in der folgenden Tabelle dargestellten virtuellen Azure-Maschinen.In NSG2 sind nur die Standardregeln konfiguriert.Wählen Sie für jede der folgenden Aussagen Ja aus, wenn die Aussage zutrifft. Andernfalls wählen Sie Nein.HINWEIS: Jede richtige Auswahl ist einen Punkt wert. FRAGE 87Sie haben ein Azure-Abonnement.Sie haben die in der folgenden Tabelle aufgeführten lokalen Standorte.Sie planen die Bereitstellung von Azure Virtual WAN.Sie evaluieren Virtual WAN Basic und Virtual WAN Standard.Welchen Typ von Virtual WAN können Sie für jeden Standort verwenden? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.HINWEIS: Jede richtige Auswahl ist einen Punkt wert. Referenz:https://docs.microsoft.com/en-us/azure/virtual-wan/virtual-wan-aboutQUESTION 88Sie haben einen Azure Load Balancer mit den folgenden Konfigurationen:* Name:LB1* Standort: East US 2* SKU: Standard* Private IP-Adresse: 10.3.0.7* Lastausgleichsregel: rule! (Tcp/80)* Gesundheitsprobe: probe1 (Http:80)* NAT-Regeln; 0 eingehendDer Backend-Pool von LB1 hat die folgenden Konfigurationen:* Name: Backend I* Virtuelles Netzwerk: Vnet1* Backend-Pool-Konfiguration: NIC* IP-Version: IPv4* Virtuelle Maschinen: VM1.VM2. VM3:Sie haben eine virtuelle Azure-Maschine mit dem Namen VM4, die über die folgenden Netzwerkkonfigurationen verfügt:* Netzwerkschnittstelle: vm49Sl* Virtuelles Netzwerk/Subnetz: Vnet3/Subnet3* Private IP-Adresse der Netzwerkkarte: 10.4.0.4* Beschleunigtes Netzwerk: AktiviertWählen Sie für jede der folgenden Aussagen Ja, wenn die Aussage zutrifft. Andernfalls wählen Sie Nein.HINWEIS: Jede richtige Auswahl ist einen Punkt wert. ErläuterungFRAGE 89Sie haben zwei Azure-Abonnements mit den Namen Subscnption1 und Subscription2. Subscription1 enthält ein virtuelles Netzwerk namens Vnet1. Vnet1 enthält einen Anwendungsserver. Subscription2 enthält ein virtuelles Netzwerk namens Vnet2. Sie müssen den virtuellen Maschinen in Vnet2 mithilfe eines privaten Endpunkts Zugriff auf den Anwendungsserver in Vnet1 gewähren. Um zu antworten, verschieben Sie die entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an. Erläuterung:FRAGE 90Sie haben ein Azure Application Gateway mit dem Namen AppGW1, das Zugriff auf die folgenden Hosts bietet:* www.adatum.com* www.contoso.com* www.fabrikam.comAppGW1 hat die in der folgenden Tabelle aufgeführten Listener.Sie erstellen Azure Web Application Firewall (WAF)-Richtlinien für AppGW1 wie in der folgenden Tabelle dargestellt.Wählen Sie für jede der folgenden Aussagen Ja aus, wenn die Aussage wahr ist. Andernfalls wählen Sie Nein.HINWEIS: Jede richtige Auswahl ist einen Punkt wert. ErläuterungGrafische Benutzeroberfläche Beschreibung automatisch generiert mit mittlerer ZuverlässigkeitReferenz:https://docs.microsoft.com/en-us/azure/web-application-firewall/ag/per-site-policiesQUESTION 91Sie haben zwei Azure-Abonnements mit den Namen Abonnement1 und Abonnement2.Es gibt keine Verbindungen zwischen den virtuellen Netzwerken in den beiden Abonnements.Sie konfigurieren einen privaten Linkdienst wie in der Abbildung privatelinkservice1 gezeigt. (Klicken Sie auf die Registerkarte privatelinkservice1.)Sie erstellen einen Load Balancer-Namen in Subscription1 und konfigurieren den in der Abbildung lb1 gezeigten Backend-Pool. (Klicken Sie auf die Registerkarte 1b1.)Sie erstellen einen privaten Endpunkt in Subscription2 wie in der Abbildung privateendpoint4 gezeigt. (Klicken Sie auf die Registerkarte privateendpoint4)Wählen Sie für jede der folgenden Aussagen YES aus, wenn die Aussage wahr ist. Andernfalls wählen Sie Nein. FRAGE 92Sie müssen eine Konfiguration für die ExpressRoute-Verbindung vom Rechenzentrum in Boston empfehlen. Die Lösung muss die Anforderungen an ein hybrides Netzwerk und die geschäftlichen Anforderungen erfüllen. was sollten Sie empfehlen? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.HINWEIS: Jede richtige Auswahl ist einen Punkt wert. ErläuterungGrafische Benutzeroberfläche, Text, Anwendung Automatisch generierte BeschreibungFür die erste Frage unterstützen nur ExpressRoute GW SKU Ultra Performance die FastPath-Funktion.Für die zweite Frage wird sich vnet1 mit ExpressRoute gw verbinden, sobald Vnet1 mit Vnet2 verbunden ist, umgeht der Verkehr aus dem lokalen Netzwerk GW und Vnet1 und geht direkt zu Vnet2, während diese Funktion in der öffentlichen Vorschau ist.====ReferenceExpressRoute ist ein virtuelles Netzwerk-Gateway zum Austausch von Netzwerkrouten und zur Weiterleitung von Netzwerkverkehr. FastPath wurde entwickelt, um die Datenpfadleistung zwischen Ihrem lokalen Netzwerk und Ihrem virtuellen Netzwerk zu verbessern. Um FastPath zu konfigurieren, muss das virtuelle Netzwerk-Gateway entweder:Ultra PerformanceErGw3AZVNet Peering - FastPath sendet den Datenverkehr direkt an jede VM, die in einem virtuellen Netzwerk eingesetzt wird, das mit dem an ExpressRoute angeschlossenen Netzwerk verbunden ist, unter Umgehung des virtuellen Netzwerk-Gateways von ExpressRoute.https://docs.microsoft.com/en-us/azure/expressroute/about-fastpathGateway SKUhttps://docs.microsoft.com/en-us/azure/expressroute/expressroute-about-virtual-network-gatewaysQUESTION 93Aufgabe 9Sie müssen sicherstellen, dass Subnetz4-3 507 Hosts aufnehmen kann. ErläuterungNachfolgend finden Sie die Schritte und Erklärungen, um sicherzustellen, dass Subnetz4-3 507 Hosts aufnehmen kann:* Um die Größe des Subnetzes zu bestimmen, das 507 Hosts aufnehmen kann, müssen Sie die folgende Formel verwenden: Anzahl der Hosts = 2^(32 - n) - 2, wobei n die Anzahl der Bits in der Subnetzmaske1 ist. Sie müssen den Wert von n finden, der diese Gleichung für 507 Hosts erfüllt.* Um diese Gleichung zu lösen, können Sie Versuch und Irrtum oder eine binäre Suchmethode verwenden. Sie können z. B. mit n = 24 beginnen, der Standard-Subnetzmaske für Klasse-C-Netze. Setzen Sie dann den Wert von n in die Formel ein und prüfen Sie, ob er für 507 Hosts zu groß oder zu klein ist.* Wenn Sie n = 24 versuchen, erhalten Sie Anzahl der Hosts = 2^(32 - 24) - 2 = 254, was zu klein ist. Sie müssen den Wert von n erhöhen, um eine größere Anzahl von Hosts zu erhalten.* Wenn Sie n = 25 versuchen, erhalten Sie Anzahl der Hosts = 2^(32 - 25) - 2 = 510, was gerade ausreicht, um507 Hosts unterzubringen. Sie können hier aufhören oder einen kleineren Wert von n ausprobieren, um zu sehen, ob es immer noch funktioniert.* Wenn Sie n = 26 ausprobieren, erhalten Sie Anzahl der Hosts = 2^(32 - 26) - 2 = 254, was wiederum zu klein ist. Sie müssen den Wert von n verringern, um eine größere Anzahl von Hosts zu erhalten.* Der kleinste Wert von n, der 507 Hosts beherbergen kann, ist also n = 25. Das bedeutet, dass die Subnetzmaske für Subnetz4-3 /25 oder 255.255.255.128 in Punkt-Dezimal-Schreibweise1 sein sollte.* Um die Subnetzmaske für Subnetz4-3 zu ändern, müssen Sie zum Azure-Portal gehen und Ihr virtuelles Netzwerk auswählen. Wählen Sie dann Subnets unter Settings und wählen Sie Subnet4-3 aus der Liste2.* Auf der Seite Edit subnet, unter Address range (CIDR block), ändern Sie den Wert von /24 auf /25. Wählen Sie dann Speichern2.FRAGE 94Sie konfigurieren zwei virtuelle Netzwerk-Appliances (NVAs) in einem virtuellen Azure-Netzwerk. Die NVAs werden verwendet, um den gesamten Datenverkehr innerhalb des virtuellen Netzwerks zu überprüfen. Die Lösung muss den Verwaltungsaufwand minimieren. Was sollten Sie in die Lösung aufnehmen? Azure Standard Load Balancer Azure Traffic Manager Azure Anwendungs-Gateway Azure Front Door FRAGE 95Sie planen die Bereitstellung von Azure Virtual WAN. Sie müssen einen virtuellen WAN-Hub bereitstellen, der die folgenden Anforderungen erfüllt:* Unterstützt 10 Standorte, die sich über eine Site-to-Site-VPN-Verbindung mit dem virtuellen WAN-Hub verbinden* Unterstützt 8 Gbit/s ExpressRoute-Datenverkehr* Minimiert die KostenWas sollten Sie konfigurieren? Wählen Sie die entsprechenden Optionen im Antwortbereich aus.HINWEIS: Jede richtige Auswahl ist einen Punkt wert. ErläuterungGrafische Benutzeroberfläche, Diagramm Beschreibung automatisch generiert mit mittlerem VertrauenReferenz:https://docs.microsoft.com/en-us/azure/virtual-wan/virtual-wan-aboutQUESTION 96Sie müssen den Datenverkehr von VMScaleSet1 auf VMScaleSet2 beschränken. Die Lösung muss die Anforderungen für virtuelle Netzwerke erfüllen. Wie viele benutzerdefinierte NSG-Regeln und NSG-Zuweisungen sind mindestens erforderlich? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.HINWEIS: Jede richtige Auswahl ist einen Punkt wert. ErläuterungGrafische Benutzeroberfläche, Text, Anwendung Beschreibung automatisch generiertBox 2: Eine NSGDie Mindestanforderung ist eine NSG. Sie könnten den NSG an VMScaleSet1 anhängen und den ausgehenden Verkehr beschränken, oder Sie könnten den NSG an VMScaleSet2 anhängen und den eingehenden Verkehr beschränken. In beiden Fällen benötigen Sie zwei benutzerdefinierte NSG-Regeln.Box 1: Zwei benutzerdefinierte RegelnWenn der NSG an VMScaleSet2 angeschlossen ist, müssen Sie eine benutzerdefinierte Regel erstellen, die den gesamten Datenverkehr von VMScaleSet1 blockiert. Dann müssen Sie eine weitere benutzerdefinierte Regel mit einer höheren Priorität als die erste Regel erstellen, die den Datenverkehr auf Port 443 zulässt. Die Standardregeln im NSG erlauben allen anderen Datenverkehr zu VMScaleSet2.FRAGE 97Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in dieser Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erfüllen könnte. Bei einigen Fragensätzen gibt es mehr als eine richtige Lösung, während es bei anderen keine richtige Lösung gibt.Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT zu ihr zurückkehren. Sie haben ein Azure-Abonnement, das die folgenden Ressourcen enthält:* Ein virtuelles Netzwerk namens Vnet1* Ein Subnetz namens Subnet1 in Vnet1* Eine virtuelle Maschine namens VM1, die sich mit Subnet1 verbindet* Drei Speicherkonten namens storage1, storage2 und storage3Sie müssen sicherstellen, dass VM1 auf storage1 zugreifen kann. VM1