Studiehandleiding voor examen AZ-700: Microsoft Azure-netwerkoplossingen ontwerpen en implementeren

Doel van dit document

Deze studiegids helpt u inzicht te krijgen in wat u kunt verwachten op het examen en bevat een overzicht van de onderwerpen die het examen kan behandelen en koppelingen naar aanvullende bronnen. Met de informatie en materialen in dit document kunt u zich concentreren op uw studies terwijl u zich voorbereidt op het examen.

Nuttige koppelingen Description
Hoe je de certificering kunt behalen Voor sommige certificeringen is slechts één examen vereist, terwijl voor andere certificeringen meerdere examens zijn vereist.
certificeringsvernieuwing Microsoft-medewerkers, experts en speciale certificeringen verlopen jaarlijks. U kunt uw certificering verlengen door een gratis online evaluatie af te leggen op Microsoft Learn.
Uw Microsoft Learn-profiel Door uw certificeringsprofiel aan Microsoft Learn te koppelen, kunt u examens plannen en vernieuwen en certificaten delen en afdrukken.
Beoordeling van examens en scorerapporten Een score van 700 of hoger is vereist om te slagen.
Examenzandbak U kunt de examenomgeving verkennen door naar onze examen-sandbox te gaan.
Accommodaties aanvragen Als u ondersteunende apparaten gebruikt, extra tijd nodig hebt of een deel van de examenervaring moet wijzigen, kunt u een accommodatie aanvragen.
Neem deel aan een gratis oefentoets Test uw vaardigheden met oefenvragen om u voor te bereiden op het examen.

Updates voor het examen

We werken altijd eerst de Engelse taalversie van het examen bij. Sommige examens worden gelokaliseerd in andere talen en die worden ongeveer acht weken na het bijwerken van de Engelse versie bijgewerkt. Andere beschikbare talen worden weergegeven in de sectie Examenrooster van de Exameninformatiewebpagina. Als het examen niet beschikbaar is in uw voorkeurstaal, kunt u een extra 30 minuten aanvragen om het examen te voltooien.

Opmerking

De opsommingstekens die volgen op elk van de vaardigheden die worden gemeten, zijn bedoeld om te illustreren hoe we die vaardigheid beoordelen. Verwante onderwerpen kunnen worden behandeld in het examen.

Opmerking

De meeste vragen hebben betrekking op functies die algemene beschikbaarheid (GA) zijn. Het examen kan vragen bevatten over preview-functies als deze functies vaak worden gebruikt.

Vaardigheden gemeten vanaf 24 april 2026

Doelgroepprofiel

Als kandidaat voor dit examen moet u kennis hebben met het plannen, implementeren en beheren van Azure-netwerkoplossingen, waaronder:

  • Basisnetwerkinfrastructuur

  • Hybride connectiviteit

  • Services voor toepassingslevering

  • Privétoegang tot Azure-services

  • Netwerkbeveiliging

Als Azure-netwerktechnicus zijn uw verantwoordelijkheden onder andere het optimaliseren van prestaties, tolerantie, schaal en beveiliging van Azure-netwerkoplossingen. U bewaakt proactief netwerkomgevingen om problemen te identificeren en risico's te minimaliseren. U kunt ook verbindingsproblemen identificeren en oplossen.

Als u Azure-oplossingen wilt leveren, werkt u met:

  • Oplossingsarchitecten

  • Cloudbeheerders

  • Beveiligingstechnici

  • Toepassingsontwikkelaars

  • DevOps-technici

Als kandidaat voor dit examen moet u ervaring hebben met het maken en beheren van reken-, opslag- en netwerkresources in Azure. U moet inzicht hebben in de basisprincipes van netwerken, zoals:

  • Naamomzetting

  • Netwerkprotocollen

  • Netwerkadresbeheer

Vaardigheden in één oogopslag

  • Basisnetwerkinfrastructuur ontwerpen en implementeren (25-30%)

  • Connectiviteitsservices ontwerpen, implementeren en beheren (20-25%)

  • Services voor toepassingslevering ontwerpen en implementeren (15-20%)

  • Persoonlijke toegang tot Azure-services ontwerpen en implementeren (10-15%)

  • Azure-netwerkbeveiligingsservices ontwerpen en implementeren (15-20%)

Basisnetwerkinfrastructuur ontwerpen en implementeren (25-30%)

IP-adressering voor Azure-resources ontwerpen en implementeren

  • Netwerksegmentatie en adresruimten plannen en implementeren

  • Een virtueel netwerk maken (VNet)

  • Subnetten plannen en configureren voor services, waaronder gateways voor virtuele netwerken, privé-eindpunten, service-eindpunten, firewalls, toepassingsgateways, platformservices met VNet-integratie en Azure Bastion

  • Subnetdelegering plannen en configureren

  • Gedeelde of toegewezen subnetten plannen en configureren

  • Een voorvoegsel maken voor openbare IP-adressen

  • Kiezen wanneer u een voorvoegsel voor een openbaar IP-adres wilt gebruiken

  • Plan en implementeer een aangepast voorvoegsel voor een openbaar IP-adres (neem je eigen IP mee)

  • Een openbaar IP-adres maken

  • Openbare IP-adressen koppelen aan resources

Naamresolutie ontwerpen en implementeren

  • Ontwerpen van naamresolutie binnen een VNet

  • DNS-instellingen voor een VNet configureren

  • Openbare DNS-zones ontwerpen

  • Privé-DNS-zones ontwerpen

  • Openbare en privé-DNS-zones configureren

  • Een privé-DNS-zone koppelen aan een VNet

  • Azure DNS Private Resolver ontwerpen en implementeren

VNet-connectiviteit en -routering ontwerpen en implementeren

  • Serviceketen ontwerpen, inclusief gatewaytransit

  • VNet-peering implementeren

  • Connectiviteit van virtuele netwerken implementeren en beheren met behulp van Azure Virtual Network Manager

  • Door de gebruiker gedefinieerde routes (UDR's) ontwerpen en implementeren

  • Een routetabel koppelen aan een subnet

  • Geforceerde tunneling configureren

  • Routeringsproblemen vaststellen en oplossen

  • Azure Route Server ontwerpen en implementeren

  • Geschikte use cases voor Azure NAT Gateway identificeren

  • Azure NAT Gateway implementeren

Monitoren van netwerken

  • Bewaking, netwerkdiagnose en logboeken configureren in Azure Network Watcher

  • Netwerkstatus bewaken en problemen oplossen met behulp van Azure Network Watcher

  • Netwerken bewaken en problemen oplossen met behulp van Azure Monitor voor netwerken

  • DDoS-beveiliging (Distributed Denial of Service) activeren en bewaken

  • Aanbevelingen voor netwerkbeveiliging evalueren die zijn geïdentificeerd door Microsoft Defender for Cloud Secure Score

  • Aanbevelingen voor netwerkbeveiliging evalueren die zijn geïdentificeerd door Microsoft Defender voor Cloud-aanvalswegen

  • Netwerkresources identificeren met Behulp van Microsoft Defender voor Cloud Security Explorer

Connectiviteitsservices ontwerpen, implementeren en beheren (20-25%)

Een site-naar-site-VPN-verbinding ontwerpen, implementeren en beheren

  • Een site-naar-site-VPN-verbinding ontwerpen, inclusief voor hoge beschikbaarheid

  • Selecteer een geschikte SKU (Virtual Network Gateway Stock-Keeping Unit) voor site-naar-site-VPN-vereisten

  • Een site-naar-site-VPN-verbinding implementeren

  • Bepalen wanneer een op beleid gebaseerde VPN-verbinding moet worden gebruikt ten opzichte van een op route gebaseerde VPN-verbinding

  • Een lokale netwerkgateway maken en configureren

  • Een IKE-beleid (IPsec/Internet Key Exchange) maken en configureren

  • Een virtuele netwerkgateway maken en configureren

  • Connectiviteitsproblemen met virtuele netwerkgateways vaststellen en oplossen

  • Uitgebreid Azure-netwerk implementeren

Een punt-naar-site-VPN-verbinding ontwerpen, implementeren en beheren

  • Selecteer een geschikte gateway-SKU voor een virtueel netwerk voor punt-naar-site-VPN-vereisten

  • Een tunneltype selecteren en configureren

  • Selecteer een geschikte verificatiemethode

  • RADIUS-verificatie configureren

  • Verificatie configureren met behulp van Microsoft Entra-id

  • Een CONFIGURATIEbestand voor een VPN-client implementeren

  • Problemen met clientzijde en verificatie vaststellen en oplossen

  • Vereisten voor Azure opgeven voor AlwaysOn VPN

  • Azure-vereisten opgeven voor Azure-netwerkadapter

Azure ExpressRoute ontwerpen, implementeren en beheren

  • Een ExpressRoute-connectiviteitsmodel selecteren

  • Selecteer een geschikte ExpressRoute-SKU en -laag

  • ExpressRoute ontwerpen en implementeren om te voldoen aan vereisten, waaronder connectiviteit tussen regio's, redundantie en herstel na noodgevallen

  • ExpressRoute-opties ontwerpen en implementeren, waaronder Global Reach, FastPath en ExpressRoute Direct

  • Kiezen tussen alleen persoonlijke Azure-peering, alleen Microsoft-peering of beide

  • Persoonlijke Azure-peering configureren

  • Microsoft-peering configureren

  • Een ExpressRoute-gateway maken en configureren

  • Een virtueel netwerk verbinden met een ExpressRoute-circuit

  • Een configuratie voor routeadvertentie aanbevelen

  • Versleuteling configureren via ExpressRoute

  • Detectie van bidirectioneel doorsturen implementeren

  • Problemen met expressRoute-verbindingen vaststellen en oplossen

Een Azure Virtual WAN-architectuur ontwerpen en implementeren

  • Een Virtual WAN-SKU selecteren

  • Een Virtual WAN-architectuur ontwerpen, waaronder het selecteren van typen en services

  • Een virtuele hub maken in Virtual WAN

  • Kies een geschikte schaaleenheid voor elk gatewaytype

  • Een gateway implementeren in een virtuele hub

  • Virtuele hubroutering configureren

  • Een virtuele hub integreren met een NVA van derden voor cloudconnectiviteit

Services voor toepassingslevering ontwerpen en implementeren (15-20%)

Azure Load Balancer en Azure Traffic Manager ontwerpen en implementeren

  • Vereisten koppelen aan functies en mogelijkheden van Azure Load Balancer

  • De juiste use cases voor Azure Load Balancer identificeren

  • Een Azure Load Balancer-SKU en -laag kiezen

  • Kiezen tussen publieke en interne load balancers

  • Kiezen tussen regionale en regiooverschrijdende load balancers

  • Een Azure Load Balancer maken en configureren

  • Azure Traffic Manager implementeren

  • Gateway Load Balancer implementeren

  • Een taakverdelingsregel implementeren

  • Binnenkomende NAT-regels maken en configureren

  • Expliciete uitgaande regels maken en configureren, inclusief SNAT (Source Network Address Translation)

Azure Application Gateway ontwerpen en implementeren

  • Vereisten koppelen aan de kenmerken en mogelijkheden van Azure Application Gateway

  • Geschikte use cases voor Azure Application Gateway identificeren

  • Kiezen tussen handmatige en automatische schaalaanpassing

  • Een back-endpool maken

  • De gezondheidstests configureren

  • Listeners configureren

  • Regels voor doorsturen configureren

  • HTTP-instellingen configureren

  • Transport Layer Security (TLS) configureren

  • Regelsets voor herschrijven configureren

Azure Front Door ontwerpen en implementeren

  • Vereisten toewijzen aan functies en mogelijkheden van Azure Front Door

  • Geschikte use cases voor Azure Front Door identificeren

  • Een geschikte laag kiezen

  • Een Azure Front Door configureren, inclusief routering, oorsprong en eindpunten

  • TLS-beëindiging en end-to-end TLS-versleuteling configureren

  • Het configureren van caching

  • Verkeersversnelling configureren

  • Regels implementeren, URL-herschrijven en URL-omleiding

  • Een oorsprong beveiligen met behulp van Azure Private Link in Azure Front Door

Persoonlijke toegang tot Azure-services ontwerpen en implementeren (10-15%)

  • Privé-eindpunten plannen

  • Privé-eindpunten maken

  • Toegang tot privé-eindpunten configureren

  • Een Private Link-service maken

  • Private Link en privé-eindpunt integreren met DNS

  • Een Private Link-service integreren met on-premises clients

Service-eindpunten ontwerpen en implementeren

  • Kiezen wanneer u een service-eindpunt wilt gebruiken

  • Service-eindpunten maken

  • Beleid voor service-eindpunten configureren

  • Toegang tot service-eindpunten configureren

Azure-netwerkbeveiligingsservices ontwerpen en implementeren (15-20%)

Netwerkbeveiligingsgroepen implementeren en beheren

  • Een netwerkbeveiligingsgroep (NSG) maken

  • Een NSG aan een resource koppelen

  • Een toepassingsbeveiligingsgroep maken (ASG)

  • Een ASG koppelen aan een netwerkinterface

  • Inkomende en uitgaande beveiligingsregels voor NSG maken en configureren

  • Stroomlogboeken voor virtuele netwerken implementeren

  • Stroomlogboeken van virtuele netwerken interpreteren

  • IP-stroom controleren

  • Een NSG configureren voor extern serverbeheer, met inbegrip van Azure Bastion

  • Beveiliging van virtuele netwerken implementeren en beheren met behulp van Azure Virtual Network Manager

Azure Firewall en Azure Firewall Manager ontwerpen en implementeren

  • Vereisten afstemmen op functies en mogelijkheden van Azure Firewall

  • Een geschikte Azure Firewall-SKU selecteren

  • Een Azure Firewall-implementatie ontwerpen

  • Een Azure Firewall-implementatie maken en implementeren

  • Azure Firewall-regels configureren

  • Azure Firewall Manager-beleid maken en implementeren

  • Een beveiligde hub maken door Azure Firewall te implementeren in een Azure Virtual WAN-hub

Een WAF-implementatie (Web Application Firewall) ontwerpen en implementeren

  • Vereisten koppelen aan functies en mogelijkheden van WAF

  • Een WAF-implementatie ontwerpen

  • Detectie- of preventiemodus configureren

  • Regelsets configureren voor WAF in Azure Front Door

  • Regelsets configureren voor WAF in Application Gateway

  • Een WAF-beleid implementeren

  • Een WAF-beleid koppelen

Studiehulpmiddelen

We raden u aan om praktijkervaring op te doen voordat u het examen gaat afleggen. We bieden zelfstudieopties en leslokaaltrainingen, evenals koppelingen naar documentatie, communitysites en video's.

Studiehulpmiddelen Koppelingen naar leren en documentatie
Training ontvangen Kies uit leertrajecten en modules in eigen tempo of volg een door een docent geleide cursus
Documentatie zoeken Documentatie voor Azure
Virtueel particulier netwerk (VPN)
Microsoft Entra ID-documentatie
RADIUS-verificatie met Azure Active Directory
Overzicht van Azure ExpressRoute
Virtueel netwerk maken (VNet)
Overzicht van DNS-zones en -records - Azure DNS
Overzicht van Azure Virtual WAN
Documentatie voor Azure Route Server
Load Balancer
Documentatie voor Azure Application Gateway
Documentatie voor Azure Front Door en CDN
Azure Traffic Manager
Documentatie voor Azure NAT Gateway
Azure Firewall-documentatie
Documentatie voor Web Application Firewall
Documentatie voor Azure Monitor
Wat is Azure Private Link?
Privé-eindpunten van Azure beheren
Een vraag stellen Microsoft Q&A | Microsoft Docs
Ondersteuning voor de community krijgen Azure Community-ondersteuning
Microsoft Learn volgen Microsoft Learn - Microsoft Tech Community
Een video zoeken Gereedheidszone voor examens
Azure Vrijdagen
Andere Microsoft Learn-afleveringen bekijken

Wijzigingslogboek

De onderstaande tabel bevat een overzicht van de wijzigingen tussen de huidige en vorige versie van de gemeten vaardigheden. De functionele groepen zijn vetgedrukt gevolgd door de doelstellingen binnen elke groep. De tabel is een vergelijking tussen de vorige en huidige versie van de examenvaardigheden die zijn gemeten en in de derde kolom wordt de omvang van de wijzigingen beschreven.

Vaardigheidsgebied vóór 24 april 2026 Vaardigheidsgebied vanaf 24 april 2026 Change
Basisnetwerkinfrastructuur ontwerpen en implementeren Basisnetwerkinfrastructuur ontwerpen en implementeren Geen wijziging
IP-adressering voor Azure-resources ontwerpen en implementeren IP-adressering voor Azure-resources ontwerpen en implementeren Minderjarige
VNet-connectiviteit en -routering ontwerpen en implementeren VNet-connectiviteit en -routering ontwerpen en implementeren Minderjarige
Monitoren van netwerken Monitoren van netwerken Minderjarige
Connectiviteitsservices ontwerpen, implementeren en beheren Connectiviteitsservices ontwerpen, implementeren en beheren Geen wijziging
Een site-naar-site-VPN-verbinding ontwerpen, implementeren en beheren Een site-naar-site-VPN-verbinding ontwerpen, implementeren en beheren Minderjarige
Een Azure Virtual WAN-architectuur ontwerpen en implementeren Een Azure Virtual WAN-architectuur ontwerpen en implementeren Minderjarige
Services voor het leveren van toepassingen ontwerpen en implementeren Services voor het leveren van toepassingen ontwerpen en implementeren Geen wijziging
Azure Load Balancer en Azure Traffic Manager ontwerpen en implementeren Azure Load Balancer en Azure Traffic Manager ontwerpen en implementeren Minderjarige
Azure Application Gateway ontwerpen en implementeren Azure Application Gateway ontwerpen en implementeren Minderjarige
Azure Front Door ontwerpen en implementeren Azure Front Door ontwerpen en implementeren Minderjarige
Azure-netwerkbeveiligingsservices ontwerpen en implementeren Azure-netwerkbeveiligingsservices ontwerpen en implementeren Geen wijziging
Netwerkbeveiligingsgroepen implementeren en beheren Netwerkbeveiligingsgroepen implementeren en beheren Minderjarige