Microsoft Designing and Implementing Microsoft Azure Networking Solutions (AZ-700 Deutsch Version) - AZ-700 Deutsch Exam Practice Test

Sie besitzen ein Azure-Abonnement, das ein virtuelles Netzwerk namens VNet1 enthält. VNet1 enthält ein Subnetz namens Subnet1.
Sie planen, dem Subnetz einen privaten Endpunkt hinzuzufügen.
Sie müssen sicherstellen, dass Sie den Datenverkehr zwischen dem privaten Endpunkt und dem Azure Private Link-Dienst über eine benutzerdefinierte Route leiten können.
Was sollten Sie als Erstes in Subnetz1 tun?
Correct Answer: D
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erfüllen könnte. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr dorthin zurückkehren. Daher erscheinen diese Fragen nicht auf dem Überprüfungsbildschirm.
Sie haben ein Azure-Anwendungsgateway, für das Azure Web Application Firewall (WAF) aktiviert ist.
Sie konfigurieren das Anwendungsgateway so, dass der Datenverkehr an die URL des Anwendungsgateways geleitet wird.
Sie versuchen, auf die URL zuzugreifen und erhalten einen HTTP 403-Fehler. Sie zeigen das Diagnoseprotokoll an und entdecken den folgenden Fehler.

Sie müssen sicherstellen, dass die URL über das Anwendungsgateway zugänglich ist.
Lösung: Sie erstellen Anforderungsheader zum Ausschließen einer WAF-Richtlinie, die 137.135.10.24 enthalten.
Trifft das die Ziege?
Correct Answer: B
SIMULATION

Benutzername und Passwort
Verwenden Sie bei Bedarf die folgenden Anmeldedaten:
- Um Ihren Benutzernamen einzugeben, platzieren Sie den Cursor im Anmeldefeld und klicken Sie auf den unten stehenden Benutzernamen.
- Um Ihr Passwort einzugeben, platzieren Sie den Cursor im Feld "Passwort eingeben" und klicken Sie auf das unten stehende Passwort.
- Azure-Benutzername: [email protected]
- Azure-Passwort: xxxxxxxxxx
Falls das Azure-Portal im Browser nicht erfolgreich geladen wird, drücken Sie STRG+K, um das Portal in einem neuen Browser-Tab neu zu laden.
Die folgenden Informationen dienen ausschließlich technischen Supportzwecken:
- Laborinstanz: 12345678
Sie planen, VNET4 für eine Azure API Management-Implementierung zu verwenden.
Sie müssen eine Richtlinie konfigurieren, die von einem Azure Application Gateway zum Schutz vor bekannten Webangriffen verwendet werden kann. Die Richtlinie darf nur Anfragen von IP-Adressen in Kanada zulassen. Sie müssen das Application Gateway für diese Aufgabe NICHT erstellen.
Um diese Aufgabe abzuschließen, melden Sie sich im Azure-Portal an.
Correct Answer:
Fallstudie 2 – Contoso, Ltd.
Überblick
Contoso, Ltd. ist ein Beratungsunternehmen mit Hauptsitz in San Francisco und einer Zweigstelle in Dallas.
Contoso hat vor Kurzem ein Azure-Abonnement erworben und führt derzeit sein erstes Pilotprojekt in Azure durch.
Bestehende Umgebung:
Azure-Netzwerkinfrastruktur
Contoso verfügt über einen Azure Active Directory (Azure AD)-Mandanten mit dem Namen contoso.com. Das Azure-Abonnement enthält die in der folgenden Tabelle aufgeführten virtuellen Netzwerke.

Vnet1 enthält ein virtuelles Netzwerkgateway namens GW1.
Azure Virtual Machines
Das Azure-Abonnement enthält virtuelle Maschinen, auf denen Windows Server 2019 ausgeführt wird, wie in der folgenden Tabelle dargestellt.

Die Netzwerksicherheitsgruppen (NSGs) sind den Netzwerkschnittstellen der virtuellen Maschinen zugeordnet. Jede NSG verfügt über eine benutzerdefinierte Sicherheitsregel, die RDP-Verbindungen aus dem Internet zulässt. Die Firewall jeder virtuellen Maschine lässt ICMP-Datenverkehr zu.
Eine Anwendungssicherheitsgruppe mit dem Namen ASG1 ist der Netzwerkschnittstelle von VM1 zugeordnet.
Azure-Netzwerkinfrastrukturdiagramm

Private Azure-DNS-Zonen
Das Azure-Abonnement enthält die in der folgenden Tabelle aufgeführten privaten Azure-DNS-Zonen.

Zone1.contoso.com verfügt über die in der folgenden Tabelle aufgeführten virtuellen Netzwerkverbindungen.

Andere Azure-Ressourcen
Das Azure-Abonnement enthält zusätzliche Ressourcen, wie in der folgenden Tabelle dargestellt.

Anforderungen:
Anforderungen an virtuelle Netzwerke
Contoso hat folgende Anforderungen an virtuelle Netzwerke:
- Erstellen Sie ein virtuelles Netzwerk namens Vnet6 in der Region „USA, Westen“, das die folgenden Ressourcen und Konfigurationen enthält:
Zwei Containergruppen, die mit Vnet6 verbunden sind
Drei virtuelle Maschinen, die mit Vnet6 verbunden sind
VPN-Verbindungen zu Vnet6 zulassen
Erlauben Sie den Ressourcen in Vnet6 den Zugriff auf KeyVault1, DB1 und Vnet1 über
das Microsoft-Backbone-Netzwerk
Die virtuellen Maschinen in Vnet4 und Vnet5 müssen miteinander kommunizieren können.
über das Microsoft-Backbone-Netzwerk.
- Eine virtuelle Maschine namens VM-Analyze wird in Subnet1 bereitgestellt. VM-
Analyze muss den ausgehenden Netzwerkverkehr von Subnetz2 zu untersuchen.
Internet.
Anforderungen an die Netzwerksicherheit
Contoso hat folgende Netzwerksicherheitsanforderungen:
- Konfigurieren der Azure Active Directory (Azure AD)-Authentifizierung für Point-to-Site (P2S)-VPN-Benutzer.
- Aktivieren Sie die NSG-Flow-Protokolle für NSG3 und NSG4.
- Erstellen Sie eine NSG mit dem Namen NSG10, die Vnet1/Subnet1 zugeordnet wird.
und wird die folgenden benutzerdefinierten Sicherheitsregeln für eingehende Nachrichten enthalten:
Tisch.

- Erstellen Sie eine NSG mit dem Namen NSG11, die Vnet1/Subnet2 zugeordnet wird.
und wird die in der folgenden Tabelle aufgeführten benutzerdefinierten ausgehenden Sicherheitsregeln enthalten.

Hotspot-Frage
Wählen Sie für jede der folgenden Aussagen „Ja“, wenn die Aussage zutrifft. Wählen Sie andernfalls „Nein“.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Correct Answer:

Explanation:
Box 1: No
Zone2.contoso.com is not linked to any virtual networks. Therefore, no VMs are able to resolve names in the zone.
Box 2: Yes
VM4 is in VNet3. Zone1.contoso.com has a link to VNet3 and auto-registration is enabled on the link.
Box3: No
VNet3 is linked to zone1.contoso.com and auto-registration is enabled on the link. A virtual network can only have one registration zone. You can link zone2.contoso.com to VNet3 but you won't be able to enable auto-registration on the link.
Sie verfügen über ein virtuelles Azure-Netzwerk mit dem Namen VNet1, das die in der folgenden Tabelle aufgeführten Subnetze enthält.

Sie müssen ein Azure Application Gateway mit dem Namen AppGW1 in VNet1 bereitstellen.
Wo kann AppGW1 bereitgestellt werden?
Correct Answer: E
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
Hotspot-Frage
Sie besitzen ein Azure-Abonnement, das zwei virtuelle Maschinen enthält.
Sie überwachen den Datenverkehr zwischen den virtuellen Maschinen mithilfe von NSG-Flow-Logs.
Sie haben ein Netzwerksicherheitsgruppen-Flow-Log (NSG) mit folgenden Einträgen.
1493763938,185.170.185.105,10.2.0.4,35370,23,T,I,A,B,,,,
1493695838,185.170.185.105,10.2.0.4,35370,23,T,I,A,C,200,500,100,300
1493696138,185.170.185.105,10.2.0.4,35370,23,T,I,A,E,1000,6000,500,1200 Sie müssen die folgenden Metriken aus den Protokolleinträgen ermitteln:
- Die Gesamtzahl der zwischen den virtuellen Maschinen übertragenen Pakete.
- Die Gesamtmenge der zwischen den virtuellen Maschinen übertragenen Bytes
Was sollten Sie identifizieren? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Correct Answer:
Hotspot-Frage
Sie besitzen ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten Ressourcen enthält.

Jedes virtuelle Netzwerk enthält 20 virtuelle Maschinen und ein Subnetz mit einem IP-Adressraum von
/24.
Sie müssen sicherstellen, dass Sie über Azure Bastion von der Internetverbindung aus auf die virtuellen Maschinen zugreifen können.
Wie viele Bastion-Subnetze sollten Sie mindestens bereitstellen und wie groß muss der kleinste unterstützte IP-Adressraum für jedes Bastion-Subnetz sein? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Correct Answer:
Sie müssen eine Sicherheitsrichtlinie konfigurieren. Ermitteln Sie dazu zunächst mithilfe von Get-AzResourceGroup den Namen der Ressourcengruppe, die das Front Door-Profil enthält. Welches der folgenden Cmdlets verwenden Sie nun, um eine Sicherheitsrichtlinie in der ermittelten Ressourcengruppe zu konfigurieren?
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).