Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of mappen te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen om mappen te wijzigen.
Doel van dit document
Deze studiegids helpt u inzicht te krijgen in wat u kunt verwachten op het examen en bevat een overzicht van de onderwerpen die het examen kan behandelen en koppelingen naar aanvullende bronnen. Met de informatie en materialen in dit document kunt u zich concentreren op uw studies terwijl u zich voorbereidt op het examen.
| Nuttige koppelingen | Description |
|---|---|
| Hoe je de certificering kunt behalen | Voor sommige certificeringen is slechts één examen vereist, terwijl voor andere certificeringen meerdere examens zijn vereist. |
| certificeringsvernieuwing | Microsoft-medewerkers, experts en speciale certificeringen verlopen jaarlijks. U kunt uw certificering verlengen door een gratis online evaluatie af te leggen op Microsoft Learn. |
| Uw Microsoft Learn-profiel | Door uw certificeringsprofiel aan Microsoft Learn te koppelen, kunt u examens plannen en vernieuwen en certificaten delen en afdrukken. |
| Beoordeling van examens en scorerapporten | Een score van 700 of hoger is vereist om te slagen. |
| Examenzandbak | U kunt de examenomgeving verkennen door naar onze examen-sandbox te gaan. |
| Accommodaties aanvragen | Als u ondersteunende apparaten gebruikt, extra tijd nodig hebt of een deel van de examenervaring moet wijzigen, kunt u een accommodatie aanvragen. |
| Neem deel aan een gratis oefentoets | Test uw vaardigheden met oefenvragen om u voor te bereiden op het examen. |
Updates voor het examen
We werken altijd eerst de Engelse taalversie van het examen bij. Sommige examens worden gelokaliseerd in andere talen en die worden ongeveer acht weken na het bijwerken van de Engelse versie bijgewerkt. Andere beschikbare talen worden weergegeven in de sectie Examenrooster van de Exameninformatiewebpagina. Als het examen niet beschikbaar is in uw voorkeurstaal, kunt u een extra 30 minuten aanvragen om het examen te voltooien.
Opmerking
De opsommingstekens die volgen op elk van de vaardigheden die worden gemeten, zijn bedoeld om te illustreren hoe we die vaardigheid beoordelen. Verwante onderwerpen kunnen worden behandeld in het examen.
Opmerking
De meeste vragen hebben betrekking op functies die algemene beschikbaarheid (GA) zijn. Het examen kan vragen bevatten over preview-functies als deze functies vaak worden gebruikt.
Vaardigheden gemeten vanaf 24 april 2026
Doelgroepprofiel
Als kandidaat voor dit examen moet u kennis hebben met het plannen, implementeren en beheren van Azure-netwerkoplossingen, waaronder:
Basisnetwerkinfrastructuur
Hybride connectiviteit
Services voor toepassingslevering
Privétoegang tot Azure-services
Netwerkbeveiliging
Als Azure-netwerktechnicus zijn uw verantwoordelijkheden onder andere het optimaliseren van prestaties, tolerantie, schaal en beveiliging van Azure-netwerkoplossingen. U bewaakt proactief netwerkomgevingen om problemen te identificeren en risico's te minimaliseren. U kunt ook verbindingsproblemen identificeren en oplossen.
Als u Azure-oplossingen wilt leveren, werkt u met:
Oplossingsarchitecten
Cloudbeheerders
Beveiligingstechnici
Toepassingsontwikkelaars
DevOps-technici
Als kandidaat voor dit examen moet u ervaring hebben met het maken en beheren van reken-, opslag- en netwerkresources in Azure. U moet inzicht hebben in de basisprincipes van netwerken, zoals:
Naamomzetting
Netwerkprotocollen
Netwerkadresbeheer
Vaardigheden in één oogopslag
Basisnetwerkinfrastructuur ontwerpen en implementeren (25-30%)
Connectiviteitsservices ontwerpen, implementeren en beheren (20-25%)
Services voor toepassingslevering ontwerpen en implementeren (15-20%)
Persoonlijke toegang tot Azure-services ontwerpen en implementeren (10-15%)
Azure-netwerkbeveiligingsservices ontwerpen en implementeren (15-20%)
Basisnetwerkinfrastructuur ontwerpen en implementeren (25-30%)
IP-adressering voor Azure-resources ontwerpen en implementeren
Netwerksegmentatie en adresruimten plannen en implementeren
Een virtueel netwerk maken (VNet)
Subnetten plannen en configureren voor services, waaronder gateways voor virtuele netwerken, privé-eindpunten, service-eindpunten, firewalls, toepassingsgateways, platformservices met VNet-integratie en Azure Bastion
Subnetdelegering plannen en configureren
Gedeelde of toegewezen subnetten plannen en configureren
Een voorvoegsel maken voor openbare IP-adressen
Kiezen wanneer u een voorvoegsel voor een openbaar IP-adres wilt gebruiken
Plan en implementeer een aangepast voorvoegsel voor een openbaar IP-adres (neem je eigen IP mee)
Een openbaar IP-adres maken
Openbare IP-adressen koppelen aan resources
Naamresolutie ontwerpen en implementeren
Ontwerpen van naamresolutie binnen een VNet
DNS-instellingen voor een VNet configureren
Openbare DNS-zones ontwerpen
Privé-DNS-zones ontwerpen
Openbare en privé-DNS-zones configureren
Een privé-DNS-zone koppelen aan een VNet
Azure DNS Private Resolver ontwerpen en implementeren
VNet-connectiviteit en -routering ontwerpen en implementeren
Serviceketen ontwerpen, inclusief gatewaytransit
VNet-peering implementeren
Connectiviteit van virtuele netwerken implementeren en beheren met behulp van Azure Virtual Network Manager
Door de gebruiker gedefinieerde routes (UDR's) ontwerpen en implementeren
Een routetabel koppelen aan een subnet
Geforceerde tunneling configureren
Routeringsproblemen vaststellen en oplossen
Azure Route Server ontwerpen en implementeren
Geschikte use cases voor Azure NAT Gateway identificeren
Azure NAT Gateway implementeren
Monitoren van netwerken
Bewaking, netwerkdiagnose en logboeken configureren in Azure Network Watcher
Netwerkstatus bewaken en problemen oplossen met behulp van Azure Network Watcher
Netwerken bewaken en problemen oplossen met behulp van Azure Monitor voor netwerken
DDoS-beveiliging (Distributed Denial of Service) activeren en bewaken
Aanbevelingen voor netwerkbeveiliging evalueren die zijn geïdentificeerd door Microsoft Defender for Cloud Secure Score
Aanbevelingen voor netwerkbeveiliging evalueren die zijn geïdentificeerd door Microsoft Defender voor Cloud-aanvalswegen
Netwerkresources identificeren met Behulp van Microsoft Defender voor Cloud Security Explorer
Connectiviteitsservices ontwerpen, implementeren en beheren (20-25%)
Een site-naar-site-VPN-verbinding ontwerpen, implementeren en beheren
Een site-naar-site-VPN-verbinding ontwerpen, inclusief voor hoge beschikbaarheid
Selecteer een geschikte SKU (Virtual Network Gateway Stock-Keeping Unit) voor site-naar-site-VPN-vereisten
Een site-naar-site-VPN-verbinding implementeren
Bepalen wanneer een op beleid gebaseerde VPN-verbinding moet worden gebruikt ten opzichte van een op route gebaseerde VPN-verbinding
Een lokale netwerkgateway maken en configureren
Een IKE-beleid (IPsec/Internet Key Exchange) maken en configureren
Een virtuele netwerkgateway maken en configureren
Connectiviteitsproblemen met virtuele netwerkgateways vaststellen en oplossen
Uitgebreid Azure-netwerk implementeren
Een punt-naar-site-VPN-verbinding ontwerpen, implementeren en beheren
Selecteer een geschikte gateway-SKU voor een virtueel netwerk voor punt-naar-site-VPN-vereisten
Een tunneltype selecteren en configureren
Selecteer een geschikte verificatiemethode
RADIUS-verificatie configureren
Verificatie configureren met behulp van Microsoft Entra-id
Een CONFIGURATIEbestand voor een VPN-client implementeren
Problemen met clientzijde en verificatie vaststellen en oplossen
Vereisten voor Azure opgeven voor AlwaysOn VPN
Azure-vereisten opgeven voor Azure-netwerkadapter
Azure ExpressRoute ontwerpen, implementeren en beheren
Een ExpressRoute-connectiviteitsmodel selecteren
Selecteer een geschikte ExpressRoute-SKU en -laag
ExpressRoute ontwerpen en implementeren om te voldoen aan vereisten, waaronder connectiviteit tussen regio's, redundantie en herstel na noodgevallen
ExpressRoute-opties ontwerpen en implementeren, waaronder Global Reach, FastPath en ExpressRoute Direct
Kiezen tussen alleen persoonlijke Azure-peering, alleen Microsoft-peering of beide
Persoonlijke Azure-peering configureren
Microsoft-peering configureren
Een ExpressRoute-gateway maken en configureren
Een virtueel netwerk verbinden met een ExpressRoute-circuit
Een configuratie voor routeadvertentie aanbevelen
Versleuteling configureren via ExpressRoute
Detectie van bidirectioneel doorsturen implementeren
Problemen met expressRoute-verbindingen vaststellen en oplossen
Een Azure Virtual WAN-architectuur ontwerpen en implementeren
Een Virtual WAN-SKU selecteren
Een Virtual WAN-architectuur ontwerpen, waaronder het selecteren van typen en services
Een virtuele hub maken in Virtual WAN
Kies een geschikte schaaleenheid voor elk gatewaytype
Een gateway implementeren in een virtuele hub
Virtuele hubroutering configureren
Een virtuele hub integreren met een NVA van derden voor cloudconnectiviteit
Services voor toepassingslevering ontwerpen en implementeren (15-20%)
Azure Load Balancer en Azure Traffic Manager ontwerpen en implementeren
Vereisten koppelen aan functies en mogelijkheden van Azure Load Balancer
De juiste use cases voor Azure Load Balancer identificeren
Een Azure Load Balancer-SKU en -laag kiezen
Kiezen tussen publieke en interne load balancers
Kiezen tussen regionale en regiooverschrijdende load balancers
Een Azure Load Balancer maken en configureren
Azure Traffic Manager implementeren
Gateway Load Balancer implementeren
Een taakverdelingsregel implementeren
Binnenkomende NAT-regels maken en configureren
Expliciete uitgaande regels maken en configureren, inclusief SNAT (Source Network Address Translation)
Azure Application Gateway ontwerpen en implementeren
Vereisten koppelen aan de kenmerken en mogelijkheden van Azure Application Gateway
Geschikte use cases voor Azure Application Gateway identificeren
Kiezen tussen handmatige en automatische schaalaanpassing
Een back-endpool maken
De gezondheidstests configureren
Listeners configureren
Regels voor doorsturen configureren
HTTP-instellingen configureren
Transport Layer Security (TLS) configureren
Regelsets voor herschrijven configureren
Azure Front Door ontwerpen en implementeren
Vereisten toewijzen aan functies en mogelijkheden van Azure Front Door
Geschikte use cases voor Azure Front Door identificeren
Een geschikte laag kiezen
Een Azure Front Door configureren, inclusief routering, oorsprong en eindpunten
TLS-beëindiging en end-to-end TLS-versleuteling configureren
Het configureren van caching
Verkeersversnelling configureren
Regels implementeren, URL-herschrijven en URL-omleiding
Een oorsprong beveiligen met behulp van Azure Private Link in Azure Front Door
Persoonlijke toegang tot Azure-services ontwerpen en implementeren (10-15%)
Azure Private Link-service en azure-privé-eindpunten ontwerpen en implementeren
Privé-eindpunten plannen
Privé-eindpunten maken
Toegang tot privé-eindpunten configureren
Een Private Link-service maken
Private Link en privé-eindpunt integreren met DNS
Een Private Link-service integreren met on-premises clients
Service-eindpunten ontwerpen en implementeren
Kiezen wanneer u een service-eindpunt wilt gebruiken
Service-eindpunten maken
Beleid voor service-eindpunten configureren
Toegang tot service-eindpunten configureren
Azure-netwerkbeveiligingsservices ontwerpen en implementeren (15-20%)
Netwerkbeveiligingsgroepen implementeren en beheren
Een netwerkbeveiligingsgroep (NSG) maken
Een NSG aan een resource koppelen
Een toepassingsbeveiligingsgroep maken (ASG)
Een ASG koppelen aan een netwerkinterface
Inkomende en uitgaande beveiligingsregels voor NSG maken en configureren
Stroomlogboeken voor virtuele netwerken implementeren
Stroomlogboeken van virtuele netwerken interpreteren
IP-stroom controleren
Een NSG configureren voor extern serverbeheer, met inbegrip van Azure Bastion
Beveiliging van virtuele netwerken implementeren en beheren met behulp van Azure Virtual Network Manager
Azure Firewall en Azure Firewall Manager ontwerpen en implementeren
Vereisten afstemmen op functies en mogelijkheden van Azure Firewall
Een geschikte Azure Firewall-SKU selecteren
Een Azure Firewall-implementatie ontwerpen
Een Azure Firewall-implementatie maken en implementeren
Azure Firewall-regels configureren
Azure Firewall Manager-beleid maken en implementeren
Een beveiligde hub maken door Azure Firewall te implementeren in een Azure Virtual WAN-hub
Een WAF-implementatie (Web Application Firewall) ontwerpen en implementeren
Vereisten koppelen aan functies en mogelijkheden van WAF
Een WAF-implementatie ontwerpen
Detectie- of preventiemodus configureren
Regelsets configureren voor WAF in Azure Front Door
Regelsets configureren voor WAF in Application Gateway
Een WAF-beleid implementeren
Een WAF-beleid koppelen
Studiehulpmiddelen
We raden u aan om praktijkervaring op te doen voordat u het examen gaat afleggen. We bieden zelfstudieopties en leslokaaltrainingen, evenals koppelingen naar documentatie, communitysites en video's.
Wijzigingslogboek
De onderstaande tabel bevat een overzicht van de wijzigingen tussen de huidige en vorige versie van de gemeten vaardigheden. De functionele groepen zijn vetgedrukt gevolgd door de doelstellingen binnen elke groep. De tabel is een vergelijking tussen de vorige en huidige versie van de examenvaardigheden die zijn gemeten en in de derde kolom wordt de omvang van de wijzigingen beschreven.
| Vaardigheidsgebied vóór 24 april 2026 | Vaardigheidsgebied vanaf 24 april 2026 | Change |
|---|---|---|
| Basisnetwerkinfrastructuur ontwerpen en implementeren | Basisnetwerkinfrastructuur ontwerpen en implementeren | Geen wijziging |
| IP-adressering voor Azure-resources ontwerpen en implementeren | IP-adressering voor Azure-resources ontwerpen en implementeren | Minderjarige |
| VNet-connectiviteit en -routering ontwerpen en implementeren | VNet-connectiviteit en -routering ontwerpen en implementeren | Minderjarige |
| Monitoren van netwerken | Monitoren van netwerken | Minderjarige |
| Connectiviteitsservices ontwerpen, implementeren en beheren | Connectiviteitsservices ontwerpen, implementeren en beheren | Geen wijziging |
| Een site-naar-site-VPN-verbinding ontwerpen, implementeren en beheren | Een site-naar-site-VPN-verbinding ontwerpen, implementeren en beheren | Minderjarige |
| Een Azure Virtual WAN-architectuur ontwerpen en implementeren | Een Azure Virtual WAN-architectuur ontwerpen en implementeren | Minderjarige |
| Services voor het leveren van toepassingen ontwerpen en implementeren | Services voor het leveren van toepassingen ontwerpen en implementeren | Geen wijziging |
| Azure Load Balancer en Azure Traffic Manager ontwerpen en implementeren | Azure Load Balancer en Azure Traffic Manager ontwerpen en implementeren | Minderjarige |
| Azure Application Gateway ontwerpen en implementeren | Azure Application Gateway ontwerpen en implementeren | Minderjarige |
| Azure Front Door ontwerpen en implementeren | Azure Front Door ontwerpen en implementeren | Minderjarige |
| Azure-netwerkbeveiligingsservices ontwerpen en implementeren | Azure-netwerkbeveiligingsservices ontwerpen en implementeren | Geen wijziging |
| Netwerkbeveiligingsgroepen implementeren en beheren | Netwerkbeveiligingsgroepen implementeren en beheren | Minderjarige |