AZ-700-KR 문제 6
Azure 가상 네트워크의 서브넷에 대한 IP 주소 지정을 계획하고 있습니다.
서브넷에서 IP 주소가 필요한 리소스 유형은 무엇입니까?
서브넷에서 IP 주소가 필요한 리소스 유형은 무엇입니까?
AZ-700-KR 문제 7
핫스팟 질문
Network1과 Network2라는 두 개의 온프레미스 네트워크가 있습니다. Network1에는 10.0.0.0/23 IP 주소 공간이 할당되어 있고, Network2에는 10.10.0.0/24 IP 주소 공간이 할당되어 있습니다. 각 온프레미스 네트워크에는 정책 기반 VPN 장치가 포함되어 있습니다.
Azure 구독에는 VNet1과 VNet2라는 두 개의 가상 네트워크가 포함되어 있습니다.
VNet1에는 192.168.0.0/22 IP 주소 공간이 할당되었습니다. VNet2에는 172.16.0.0/24 IP 주소 공간이 할당되었습니다. VNet1은 VNet2와 피어링합니다.
다음 요구 사항을 충족하도록 연결을 구성해야 합니다.
- Network1에서 VNet1 및 VNet2로 패킷이 라우팅될 수 있도록 합니다.
- Network2에서 VNet1 및 VNet2로 패킷이 라우팅될 수 있도록 합니다.
- 행정적 노력을 최소화합니다.
- 비용을 최소화하십시오.
Azure VPN 게이트웨이 및 트래픽 선택기의 최소 배포 개수는 몇 개입니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

Network1과 Network2라는 두 개의 온프레미스 네트워크가 있습니다. Network1에는 10.0.0.0/23 IP 주소 공간이 할당되어 있고, Network2에는 10.10.0.0/24 IP 주소 공간이 할당되어 있습니다. 각 온프레미스 네트워크에는 정책 기반 VPN 장치가 포함되어 있습니다.
Azure 구독에는 VNet1과 VNet2라는 두 개의 가상 네트워크가 포함되어 있습니다.
VNet1에는 192.168.0.0/22 IP 주소 공간이 할당되었습니다. VNet2에는 172.16.0.0/24 IP 주소 공간이 할당되었습니다. VNet1은 VNet2와 피어링합니다.
다음 요구 사항을 충족하도록 연결을 구성해야 합니다.
- Network1에서 VNet1 및 VNet2로 패킷이 라우팅될 수 있도록 합니다.
- Network2에서 VNet1 및 VNet2로 패킷이 라우팅될 수 있도록 합니다.
- 행정적 노력을 최소화합니다.
- 비용을 최소화하십시오.
Azure VPN 게이트웨이 및 트래픽 선택기의 최소 배포 개수는 몇 개입니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

AZ-700-KR 문제 8
사례 연구 2 - 콘토소 주식회사
개요
콘토소 주식회사는 샌프란시스코에 본사를 두고 댈러스에 지사를 둔 컨설팅 회사입니다.
Contoso는 최근 Azure 구독을 구매했으며 Azure에서 첫 번째 시범 프로젝트를 진행하고 있습니다.
기존 환경:
Azure 네트워크 인프라
Contoso는 contoso.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트를 보유하고 있습니다. 해당 Azure 구독에는 다음 표에 표시된 가상 네트워크가 포함되어 있습니다.

Vnet1에는 GW1이라는 이름의 가상 네트워크 게이트웨이가 포함되어 있습니다.
Azure 가상 머신
Azure 구독에는 다음 표에 표시된 것처럼 Windows Server 2019를 실행하는 가상 머신이 포함되어 있습니다.

NSG(네트워크 보안 그룹)는 가상 머신의 네트워크 인터페이스와 연결되어 있습니다. 각 NSG에는 인터넷에서 RDP 연결을 허용하는 사용자 지정 보안 규칙이 하나씩 있습니다. 각 가상 머신의 방화벽은 ICMP 트래픽을 허용합니다.
ASG1이라는 애플리케이션 보안 그룹이 VM1의 네트워크 인터페이스에 연결되어 있습니다.
Azure 네트워크 인프라 다이어그램

Azure 프라이빗 DNS 영역
Azure 구독에는 다음 표에 표시된 Azure 프라이빗 DNS 영역이 포함되어 있습니다.

Zone1.contoso.com은 다음 표에 표시된 가상 네트워크 링크를 가지고 있습니다.

기타 Azure 리소스
Azure 구독에는 다음 표에 표시된 것과 같은 추가 리소스가 포함되어 있습니다.

요구 사항:
가상 네트워크 요구 사항
Contoso는 다음과 같은 가상 네트워크 요구 사항을 충족해야 합니다.
- 미국 서부 지역에 Vnet6이라는 이름의 가상 네트워크를 생성하고, 해당 네트워크에 다음 리소스와 구성을 포함시키십시오.
Vnet6에 연결되는 두 개의 컨테이너 그룹
Vnet6에 연결된 세 개의 가상 머신
Vnet6에 대한 VPN 연결 설정을 허용합니다.
Vnet6의 리소스가 KeyVault1, DB1 및 Vnet1에 액세스할 수 있도록 허용합니다.
마이크로소프트 백본 네트워크
- Vnet4와 Vnet5의 가상 머신들은 서로 통신할 수 있어야 합니다.
마이크로소프트 백본 네트워크를 통해.
- VM-Analyze라는 이름의 가상 머신이 Subnet1에 배포됩니다. VM-
Analyze는 Subnet2에서 나가는 네트워크 트래픽을 검사해야 합니다.
인터넷.
네트워크 보안 요구 사항
Contoso는 다음과 같은 네트워크 보안 요구 사항을 가지고 있습니다.
- P2S(Point-to-Site) VPN 사용자를 위한 Azure Active Directory(Azure AD) 인증을 구성합니다.
- NSG3 및 NSG4에 대한 NSG 흐름 로그를 활성화합니다.
- Vnet1/Subnet1에 연결될 NSG10이라는 이름의 NSG를 생성합니다.
다음과 같이 사용자 지정 수신 보안 규칙이 적용됩니다.
테이블.

- Vnet1/Subnet2에 연결될 NSG11이라는 이름의 NSG를 생성합니다.
그리고 다음 표에 표시된 사용자 지정 아웃바운드 보안 규칙이 적용됩니다.

핫스팟 질문
VM1과 VM4는 어떤 가상 머신에 성공적으로 ping을 보낼 수 있습니까? 정답을 선택하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

개요
콘토소 주식회사는 샌프란시스코에 본사를 두고 댈러스에 지사를 둔 컨설팅 회사입니다.
Contoso는 최근 Azure 구독을 구매했으며 Azure에서 첫 번째 시범 프로젝트를 진행하고 있습니다.
기존 환경:
Azure 네트워크 인프라
Contoso는 contoso.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트를 보유하고 있습니다. 해당 Azure 구독에는 다음 표에 표시된 가상 네트워크가 포함되어 있습니다.

Vnet1에는 GW1이라는 이름의 가상 네트워크 게이트웨이가 포함되어 있습니다.
Azure 가상 머신
Azure 구독에는 다음 표에 표시된 것처럼 Windows Server 2019를 실행하는 가상 머신이 포함되어 있습니다.

NSG(네트워크 보안 그룹)는 가상 머신의 네트워크 인터페이스와 연결되어 있습니다. 각 NSG에는 인터넷에서 RDP 연결을 허용하는 사용자 지정 보안 규칙이 하나씩 있습니다. 각 가상 머신의 방화벽은 ICMP 트래픽을 허용합니다.
ASG1이라는 애플리케이션 보안 그룹이 VM1의 네트워크 인터페이스에 연결되어 있습니다.
Azure 네트워크 인프라 다이어그램

Azure 프라이빗 DNS 영역
Azure 구독에는 다음 표에 표시된 Azure 프라이빗 DNS 영역이 포함되어 있습니다.

Zone1.contoso.com은 다음 표에 표시된 가상 네트워크 링크를 가지고 있습니다.

기타 Azure 리소스
Azure 구독에는 다음 표에 표시된 것과 같은 추가 리소스가 포함되어 있습니다.

요구 사항:
가상 네트워크 요구 사항
Contoso는 다음과 같은 가상 네트워크 요구 사항을 충족해야 합니다.
- 미국 서부 지역에 Vnet6이라는 이름의 가상 네트워크를 생성하고, 해당 네트워크에 다음 리소스와 구성을 포함시키십시오.
Vnet6에 연결되는 두 개의 컨테이너 그룹
Vnet6에 연결된 세 개의 가상 머신
Vnet6에 대한 VPN 연결 설정을 허용합니다.
Vnet6의 리소스가 KeyVault1, DB1 및 Vnet1에 액세스할 수 있도록 허용합니다.
마이크로소프트 백본 네트워크
- Vnet4와 Vnet5의 가상 머신들은 서로 통신할 수 있어야 합니다.
마이크로소프트 백본 네트워크를 통해.
- VM-Analyze라는 이름의 가상 머신이 Subnet1에 배포됩니다. VM-
Analyze는 Subnet2에서 나가는 네트워크 트래픽을 검사해야 합니다.
인터넷.
네트워크 보안 요구 사항
Contoso는 다음과 같은 네트워크 보안 요구 사항을 가지고 있습니다.
- P2S(Point-to-Site) VPN 사용자를 위한 Azure Active Directory(Azure AD) 인증을 구성합니다.
- NSG3 및 NSG4에 대한 NSG 흐름 로그를 활성화합니다.
- Vnet1/Subnet1에 연결될 NSG10이라는 이름의 NSG를 생성합니다.
다음과 같이 사용자 지정 수신 보안 규칙이 적용됩니다.
테이블.

- Vnet1/Subnet2에 연결될 NSG11이라는 이름의 NSG를 생성합니다.
그리고 다음 표에 표시된 사용자 지정 아웃바운드 보안 규칙이 적용됩니다.

핫스팟 질문
VM1과 VM4는 어떤 가상 머신에 성공적으로 ping을 보낼 수 있습니까? 정답을 선택하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

AZ-700-KR 문제 9
Azure 가상 네트워크를 배포할 계획입니다.
서브넷을 설계해야 합니다.
전용 서브넷이 필요한 세 가지 리소스 유형은 무엇입니까? 각 정답은 완전한 해결책을 제시합니다.
참고: 정답 1개당 1점입니다.
서브넷을 설계해야 합니다.
전용 서브넷이 필요한 세 가지 리소스 유형은 무엇입니까? 각 정답은 완전한 해결책을 제시합니다.
참고: 정답 1개당 1점입니다.
AZ-700-KR 문제 10
사례 연구 1 - Litware. Inc.
개요
Litware Inc.는 보스턴에 본사 데이터센터를 두고 미국 전역에 20개의 지사를 보유한 금융 회사입니다. 사용자들은 안드로이드, iOS 및 윈도우 10 기기를 사용합니다.
기존 환경:
하이브리드 환경
온프레미스 네트워크에는 litwareinc.com이라는 이름의 Active Directory 포리스트가 있으며, Azure AD Connect를 사용하여 litwareinc.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트와 동기화됩니다.
모든 사무실은 사이트 간 VPN 연결을 사용하여 Vnetl이라는 가상 네트워크에 연결됩니다.
Azure 환경
Litware는 litwareinc.com Azure AD 테넌트에 연결된 Sub1이라는 Azure 구독을 보유하고 있습니다. Sub1에는 다음 표에 표시된 것처럼 미국 동부 Azure 지역의 리소스가 포함되어 있습니다.

미국 동부 Azure 지역의 리소스 다이어그램은 네트워크 다이어그램에 나와 있습니다.
Vnet1과 Vnet2 사이에는 양방향 피어링이 설정되어 있습니다. Vnet1과 Vnet3 사이에도 양방향 피어링이 설정되어 있습니다. 현재 Vnet2와 Vnet3는 직접 통신할 수 없습니다.
Azure 환경 다이어그램

요구 사항:
비즈니스 요구사항
Litware는 다른 모든 요구 사항이 충족되는 한, 가능한 한 비용을 최소화하고자 합니다.
가상 네트워킹 요구 사항
Litware는 다음과 같은 가상 네트워킹 요구 사항을 제시합니다.
- Vnet2 및 Vnet3의 기본 경로인 0.0.0.0/0을 다음으로 지정합니다.
ExpressRoute 회선을 통해 보스턴 데이터센터에 연결됩니다.
- cloud.litwareinc.com 영역의 레코드가 제대로 표시되는지 확인하십시오.
온프레미스 위치에서 해결되었습니다.
- Azure 가상 머신의 DNS 이름을 cloud.litwareinc.com 영역에 자동으로 등록합니다.
- 플랫폼 관리 대상에 할당되는 서브넷의 크기를 최소화합니다.
서비스.
- VMScaleSet1에서 VMScaleSet2로의 TCP 포트 443을 통한 트래픽을 허용합니다.
오직.
하이브리드 네트워킹 요구 사항
Litware는 다음과 같은 하이브리드 네트워킹 요구 사항을 제시합니다.
- 사용자는 원격으로 작업할 때 P2S(Point-to-Site) VPN을 사용하여 Vnet1에 연결할 수 있어야 합니다. 연결은 Azure AD를 통해 인증되어야 합니다.
- 보스턴 데이터센터와 모든 서버 간 트래픽 지연 시간
가상 네트워크는 최소화해야 합니다.
- 보스턴 데이터센터는 Azure 가상 네트워크에 연결해야 합니다.
ExpressRoute FastPath 연결을 사용합니다.
- Vnet2와 Vnet3 간의 트래픽은 Vnet1을 통해 라우팅되어야 합니다.
PaaS 네트워킹 요구 사항
Litware는 서비스형 플랫폼(PaaS)에 필요한 네트워킹 요구 사항을 다음과 같이 제시합니다.
- storage1 계정은 온프레미스의 모든 곳에서 접근 가능해야 합니다.
storage1의 공개 엔드포인트를 노출하지 않고 위치를 지정할 수 있습니다.
- storage2 계정은 Vnet2 및 Vnet3에서 접근 가능해야 합니다.
storage2의 공개 엔드포인트를 노출합니다.
Vnet2와 Vnet3에 기본 경로를 구성해야 합니다. 솔루션은 가상 네트워킹 요구 사항을 충족해야 합니다.
기본 경로를 구성하려면 무엇을 사용해야 합니까?
개요
Litware Inc.는 보스턴에 본사 데이터센터를 두고 미국 전역에 20개의 지사를 보유한 금융 회사입니다. 사용자들은 안드로이드, iOS 및 윈도우 10 기기를 사용합니다.
기존 환경:
하이브리드 환경
온프레미스 네트워크에는 litwareinc.com이라는 이름의 Active Directory 포리스트가 있으며, Azure AD Connect를 사용하여 litwareinc.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트와 동기화됩니다.
모든 사무실은 사이트 간 VPN 연결을 사용하여 Vnetl이라는 가상 네트워크에 연결됩니다.
Azure 환경
Litware는 litwareinc.com Azure AD 테넌트에 연결된 Sub1이라는 Azure 구독을 보유하고 있습니다. Sub1에는 다음 표에 표시된 것처럼 미국 동부 Azure 지역의 리소스가 포함되어 있습니다.

미국 동부 Azure 지역의 리소스 다이어그램은 네트워크 다이어그램에 나와 있습니다.
Vnet1과 Vnet2 사이에는 양방향 피어링이 설정되어 있습니다. Vnet1과 Vnet3 사이에도 양방향 피어링이 설정되어 있습니다. 현재 Vnet2와 Vnet3는 직접 통신할 수 없습니다.
Azure 환경 다이어그램

요구 사항:
비즈니스 요구사항
Litware는 다른 모든 요구 사항이 충족되는 한, 가능한 한 비용을 최소화하고자 합니다.
가상 네트워킹 요구 사항
Litware는 다음과 같은 가상 네트워킹 요구 사항을 제시합니다.
- Vnet2 및 Vnet3의 기본 경로인 0.0.0.0/0을 다음으로 지정합니다.
ExpressRoute 회선을 통해 보스턴 데이터센터에 연결됩니다.
- cloud.litwareinc.com 영역의 레코드가 제대로 표시되는지 확인하십시오.
온프레미스 위치에서 해결되었습니다.
- Azure 가상 머신의 DNS 이름을 cloud.litwareinc.com 영역에 자동으로 등록합니다.
- 플랫폼 관리 대상에 할당되는 서브넷의 크기를 최소화합니다.
서비스.
- VMScaleSet1에서 VMScaleSet2로의 TCP 포트 443을 통한 트래픽을 허용합니다.
오직.
하이브리드 네트워킹 요구 사항
Litware는 다음과 같은 하이브리드 네트워킹 요구 사항을 제시합니다.
- 사용자는 원격으로 작업할 때 P2S(Point-to-Site) VPN을 사용하여 Vnet1에 연결할 수 있어야 합니다. 연결은 Azure AD를 통해 인증되어야 합니다.
- 보스턴 데이터센터와 모든 서버 간 트래픽 지연 시간
가상 네트워크는 최소화해야 합니다.
- 보스턴 데이터센터는 Azure 가상 네트워크에 연결해야 합니다.
ExpressRoute FastPath 연결을 사용합니다.
- Vnet2와 Vnet3 간의 트래픽은 Vnet1을 통해 라우팅되어야 합니다.
PaaS 네트워킹 요구 사항
Litware는 서비스형 플랫폼(PaaS)에 필요한 네트워킹 요구 사항을 다음과 같이 제시합니다.
- storage1 계정은 온프레미스의 모든 곳에서 접근 가능해야 합니다.
storage1의 공개 엔드포인트를 노출하지 않고 위치를 지정할 수 있습니다.
- storage2 계정은 Vnet2 및 Vnet3에서 접근 가능해야 합니다.
storage2의 공개 엔드포인트를 노출합니다.
Vnet2와 Vnet3에 기본 경로를 구성해야 합니다. 솔루션은 가상 네트워킹 요구 사항을 충족해야 합니다.
기본 경로를 구성하려면 무엇을 사용해야 합니까?


