Studieguide för Exam AZ-700: Utforma och implementera Microsoft Azure-nätverkslösningar

Syftet med det här dokumentet

Den här studieguiden hjälper dig att förstå vad du kan förvänta dig på provet och innehåller en sammanfattning av de ämnen som provet kan omfatta och länkar till ytterligare resurser. Informationen och materialet i det här dokumentet bör hjälpa dig att fokusera dina studier när du förbereder dig för provet.

Användbara länkar Description
Så här får du certifieringen Vissa certifieringar kräver bara att ett prov skickas, medan andra kräver att flera prov skickas.
Certifieringsförnyelse Microsofts certifieringar för medarbetare, experter och specialiteter upphör att gälla varje år. Du kan förnya genom att klara en kostnadsfri onlineutvärdering på Microsoft Learn.
Din Microsoft Learn-profil Genom att ansluta din certifieringsprofil till Microsoft Learn kan du schemalägga och förnya prov och dela och skriva ut certifikat.
Tentabedömning och poängrapporter En poäng på 700 eller högre krävs för att passera.
Examens-sandbox Du kan utforska tentamensmiljön genom att besöka vår sandbox-miljö för tentor.
Begär boende Om du använder hjälpmedelsenheter, kräver extra tid eller behöver ändra någon del av provupplevelsen kan du begära ett boende.
Ta en kostnadsfri utvärdering av praxis Testa dina kunskaper med övningsfrågor som hjälper dig att förbereda dig inför provet.

Uppdateringar av provet

Vi uppdaterar alltid den engelskspråkiga versionen av provet först. Vissa prov lokaliseras till andra språk och de uppdateras ungefär åtta veckor efter att den engelska versionen har uppdaterats. Andra tillgängliga språk visas i avsnittet Schedule Exam på webbsidan Exam Details. Om provet inte är tillgängligt på önskat språk kan du begära ytterligare 30 minuter för att slutföra provet.

Anmärkning

De punkter som följer var och en av de uppmätta färdigheterna är avsedda att illustrera hur vi utvärderar den färdigheten. Relaterade ämnen kan tas upp i provet.

Anmärkning

De flesta frågor gäller funktioner som är allmänt tillgängliga (GA). Provet kan innehålla frågor om förhandsversionsfunktioner om dessa funktioner används ofta.

Färdigheter mätt från och med den 24 april 2026

Målgruppsprofil

Som kandidat för den här examen bör du ha ämnesexpertis inom planering, implementering och hantering av Azure-nätverkslösningar, inklusive:

  • Kärnnätverksinfrastruktur

  • Hybridanslutning

  • Tjänster för programleverans

  • Privat åtkomst till Azure-tjänster

  • Nätverkssäkerhet

Som Azure-nätverkstekniker omfattar ditt ansvar att optimera prestanda, återhämtning, skala och säkerhet för Azure-nätverkslösningar. Du övervakar proaktivt nätverksmiljöer för att identifiera problem och minimera risker. Du kan också identifiera och lösa anslutningsproblem.

För att leverera Azure-lösningar arbetar du med:

  • Lösningsarkitekter

  • Molnadministratörer

  • Säkerhetstekniker

  • Programutvecklare

  • DevOps-tekniker

Som kandidat för den här examen bör du ha erfarenhet av att skapa och hantera beräknings-, lagrings- och nätverksresurser i Azure. Du bör förstå grunderna i nätverk, till exempel:

  • Namnlösning

  • Nätverksprotokoll

  • Hantering av nätverksadresser

Kunskaper i korthet

  • Utforma och implementera kärnnätverksinfrastruktur (25–30%)

  • Utforma, implementera och hantera anslutningstjänster (20–25%)

  • Utforma och implementera tjänster för programleverans (15–20%)

  • Utforma och implementera privat åtkomst till Azure-tjänster (10–15%)

  • Utforma och implementera Azure-nätverkssäkerhetstjänster (15–20%)

Utforma och implementera kärnnätverksinfrastruktur (25–30%)

Utforma och implementera IP-adressering för Azure-resurser

  • Planera och implementera nätverkssegmentering och adressutrymmen

  • Skapa ett virtuellt nätverk (VNet)

  • Planera och konfigurera undertjänster, inklusive virtuella nätverksgatewayer, privata slutpunkter, tjänstslutpunkter, brandväggar, programgatewayer, VNet-integrerade plattformstjänster och Azure Bastion

  • Planera och konfigurera delegering av undernät

  • Planera och konfigurera delade eller dedikerade undernät

  • Skapa ett prefix för offentliga IP-adresser

  • Välj när ett offentligt IP-adressprefix ska användas

  • Planera och implementera ett anpassat offentligt IP-adressprefix (ta med din egen IP)

  • Skapa en offentlig IP-adress

  • Associera offentliga IP-adresser med resurser

Utforma och implementera namnmatchning

  • Designa namnupplösning i ett virtuellt nätverk (VNet)

  • Konfigurera DNS-inställningar för ett virtuellt nätverk

  • Utforma offentliga DNS-zoner

  • Utforma privata DNS-zoner

  • Konfigurera offentliga och privata DNS-zoner

  • Länka en privat DNS-zon till ett virtuellt nätverk

  • Utforma och implementera Privat Lösning för Azure DNS

Utforma och implementera VNet-anslutning och routning

  • Utforma tjänstekedjning, inklusive gateway-transitering

  • Implementera VNet-peering

  • Implementera och hantera anslutning till virtuella nätverk med hjälp av Azure Virtual Network Manager

  • Utforma och implementera användardefinierade vägar (UDR)

  • Associera en routningstabell med ett undernät

  • Konfigurera tvingad tunneltrafik

  • Diagnostisera och lösa routningsproblem

  • Utforma och implementera Azure Route Server

  • Identifiera lämpliga användningsfall för Azure NAT Gateway

  • Implementera Azure NAT Gateway

Övervaka nätverk

  • Konfigurera övervakning, nätverksdiagnostik och loggar i Azure Network Watcher

  • Övervaka och felsöka nätverkshälsa med hjälp av Azure Network Watcher

  • Övervaka och felsöka nätverk med hjälp av Azure Monitor för nätverk

  • Aktivera och övervaka DDoS-skydd (distribuerad denial-of-service)

  • Utvärdera rekommendationer för nätverkssäkerhet som identifieras av Microsoft Defender för molnsäkerhetspoäng

  • Utvärdera rekommendationer för nätverkssäkerhet som identifierats av Microsoft Defender for Cloud-attackvägar

  • Identifiera nätverksresurser med hjälp av Microsoft Defender för Cloud Security Explorer

Utforma, implementera och hantera anslutningstjänster (20–25%)

Utforma, implementera och hantera en PLATS-till-plats-VPN-anslutning

  • Utforma en plats-till-plats-VPN-anslutning, inklusive för hög tillgänglighet

  • Välj en lämplig lagringsenhet för virtuell nätverksgateway (SKU) för plats-till-plats-VPN-krav

  • Implementera en plats-till-plats-VPN-anslutning

  • Identifiera när du ska använda ett principbaserat VPN jämfört med en routningsbaserad VPN-anslutning

  • Skapa och konfigurera en lokal nätverksgateway

  • Skapa och konfigurera en IKE-princip (IPsec/Internet Key Exchange)

  • Skapa och konfigurera en virtuell nätverksgateway

  • Diagnostisera och lösa anslutningsproblem med virtuell nätverksgateway

  • Implementera Azure Extended Network

Utforma, implementera och hantera en punkt-till-plats-VPN-anslutning

  • Välj en lämplig SKU för virtuell nätverksgateway för punkt-till-plats-VPN-krav

  • Välj och konfigurera en tunneltyp

  • Välj en lämplig autentiseringsmetod

  • Konfigurera RADIUS-autentisering

  • Konfigurera autentisering med hjälp av Microsoft Entra-ID

  • Implementera en VPN-klientkonfigurationsfil

  • Diagnostisera och lösa problem på klientsidan och autentisering

  • Ange Azure-krav för Always On VPN

  • Ange Azure-krav för Azure-nätverkskort

Utforma, implementera och hantera Azure ExpressRoute

  • Välj en ExpressRoute-anslutningsmodell

  • Välj en lämplig ExpressRoute-SKU och nivå

  • Utforma och implementera ExpressRoute för att uppfylla kraven, inklusive anslutningar mellan regioner, redundans och haveriberedskap

  • Utforma och implementera ExpressRoute-alternativ, inklusive Global Reach, FastPath och ExpressRoute Direct

  • Välj mellan endast privat Azure-peering, endast Microsoft-peering eller båda

  • Konfigurera privat peering i Azure

  • Konfigurera Microsoft peering

  • Skapa och konfigurera en ExpressRoute-gateway

  • Ansluta ett virtuellt nätverk till en ExpressRoute-krets

  • Rekommendera en konfiguration av routningsannonsering

  • Konfigurera kryptering via ExpressRoute

  • Implementera dubbelriktad vidarebefordransidentifiering

  • Diagnostisera och lösa problem med ExpressRoute-anslutning

Utforma och implementera en Azure Virtual WAN-arkitektur

  • Välj en virtuell WAN-SKU

  • Utforma en Virtual WAN-arkitektur, inklusive att välja typer och tjänster

  • Skapa en virtuell hubb i Virtual WAN

  • Välj en lämplig skalningsenhet för varje gatewaytyp

  • Distribuera en gateway till en virtuell hubb

  • Konfigurera routning med virtuell hubb

  • Integrera en virtuell hubb med en nva från tredje part för molnanslutning

Utforma och implementera tjänster för programleverans (15–20%)

Utforma och implementera Azure Load Balancer och Azure Traffic Manager

  • Mappa krav till funktioner och kapaciteter i Azure Load Balancer

  • Identifiera lämpliga användningsfall för Azure Load Balancer

  • Välj en Azure Load Balancer SKU och nivå

  • Välj mellan offentliga och interna lastbalanserare

  • Välj mellan regionala lastbalanserare och lastbalanserare mellan regioner

  • Skapa och konfigurera en Azure Load Balancer

  • Implementera Azure Traffic Manager

  • Implementera Gateway Load Balancer

  • Implementera en belastningsutjämningsregel

  • Skapa och konfigurera inkommande NAT-regler

  • Skapa och konfigurera explicita regler för utgående trafik, inklusive SNAT (Source Network Address Translation)

Utforma och implementera Azure Application Gateway

  • Mappa krav till funktioner och kapaciteter hos Azure Application Gateway

  • Identifiera lämpliga användningsfall för Azure Application Gateway

  • Välj mellan manuell och autoskalning

  • Skapa en backend-pool

  • Konfigurera hälsokontroller

  • Konfigurera lyssnare

  • Konfigurera dirigeringsregler

  • Konfigurera HTTP-inställningar

  • Konfigurera TLS (Transport Layer Security)

  • Konfigurera regeluppsättningar för omskrivning

Utforma och implementera Azure Front Door

  • Mappa krav till funktioner och möjligheter i Azure Front Door

  • Identifiera lämpliga användningsfall för Azure Front Door

  • Välj en lämplig nivå

  • Konfigurera en Azure Front Door, inklusive routning, ursprung och slutpunkter

  • Konfigurera TLS-avslutning och TLS-kryptering från slutpunkt till slutpunkt

  • Konfigurera cachelagring

  • Konfigurera trafikacceleration

  • Implementera regler, URL-omskrivning och URL-omdirigering

  • Skydda ett ursprung med hjälp av Azure Private Link i Azure Front Door

Utforma och implementera privat åtkomst till Azure-tjänster (10–15%)

  • Planera privata slutpunkter

  • Skapa privata slutpunkter

  • Konfigurera åtkomst till privata slutpunkter

  • Skapa en Private Link-tjänst

  • Integrera Private Link och privat slutpunkt med DNS

  • Integrera en Private Link-tjänst med lokala klienter

Utforma och implementera tjänstslutpunkter

  • Välj när en tjänstslutpunkt ska användas

  • Skapa tjänstslutpunkter

  • Konfigurera tjänstslutpunktsprinciper

  • Konfigurera åtkomst till tjänstslutpunkter

Utforma och implementera Azure-nätverkssäkerhetstjänster (15–20%)

Implementera och hantera nätverkssäkerhetsgrupper

  • Skapa en nätverkssäkerhetsgrupp (NSG)

  • Associera en NSG till en resurs

  • Skapa en programsäkerhetsgrupp (ASG)

  • Associera en ASG till ett nätverksgränssnitt

  • Skapa och konfigurera NSG-regler för inkommande och utgående säkerhet

  • Implementera flödesloggar för virtuellt nätverk

  • Tolka flödesloggar för virtuella nätverk

  • Verifiera IP-flöde

  • Konfigurera en NSG för fjärrserveradministration, inklusive Azure Bastion

  • Implementera och hantera säkerhet för virtuella nätverk med hjälp av Azure Virtual Network Manager

Utforma och implementera Azure Firewall och Azure Firewall Manager

  • Mappa krav till funktioner och möjligheter i Azure Firewall

  • Välj en lämplig Azure Firewall SKU

  • Utforma en Azure Firewall-distribution

  • Skapa och implementera en Azure Firewall-distribution

  • Konfigurera Azure Firewall-regler

  • Skapa och implementera Azure Firewall Manager-principer

  • Skapa en säker hubb genom att distribuera Azure Firewall i en Azure Virtual WAN-hubb

Designa och implementera en Web Application Firewall (WAF)-distribution

  • Mappa krav till funktioner och kapabiliteter hos WAF

  • Utforma en WAF-distribution

  • Konfigurera identifierings- eller förebyggande läge

  • Konfigurera regeluppsättningar för WAF på Azure Front Door

  • Konfigurera regeluppsättningar för WAF på Application Gateway

  • Implementera en WAF-policy

  • Associera en WAF-policy

Studieresurser

Vi rekommenderar att du tränar och får praktisk erfarenhet innan du tar provet. Vi erbjuder självstudier och klassrumsträning samt länkar till dokumentation, communitywebbplatser och videor.

Studieresurser Länkar till utbildning och dokumentation
Träna dig Välj mellan utbildningsvägar och moduler i egen takt eller gå en lärarledd kurs
Hitta dokumentation Azure-dokumentation
Virtuellt privat nätverk (VPN)
Dokumentation om Microsoft Entra-ID
RADIUS-autentisering med Azure Active Directory
Översikt över Azure ExpressRoute
Skapa virtuellt nätverk (VNet)
Översikt över DNS-zoner och -poster – Azure DNS
Översikt över Azure Virtual WAN
Dokumentation om Azure Route Server
Lastbalanserare
Dokumentation om Azure Application Gateway
Dokumentation om Azure Front Door och CDN
Azure Traffic Manager
Dokumentation om Azure NAT Gateway
Dokumentation om Azure Firewall
Dokumentation om brandväggen för webbaserade program
Dokumentation för Azure Monitor
Vad är Azure Privat Link?
Hantera privata Azure-slutpunkter
Ställ en fråga Microsoft Q&A | Microsoft Docs
Få gemenskapens stöd Azure Gemenskapsstöd
Följ Microsoft Learn Microsoft Learn – Microsoft Tech Community
Hitta en video Beredskapszon för prov
Azure-fredagar
Bläddra bland andra Microsoft Learn-program

Ändringslogg

Tabellen nedan sammanfattar ändringarna mellan den aktuella och tidigare versionen av de uppmätta färdigheterna. De funktionella grupperna är i fet stil följt av målen i varje grupp. Tabellen är en jämförelse mellan den tidigare och den aktuella versionen av de uppmätta provfärdigheterna och den tredje kolumnen beskriver omfattningen av ändringarna.

Kompetensområde före 24 april 2026 Kompetensområde från och med 24 april 2026 Förändring
Utforma och implementera kärnnätverksinfrastruktur Utforma och implementera kärnnätverksinfrastruktur Ingen ändring
Utforma och implementera IP-adressering för Azure-resurser Utforma och implementera IP-adressering för Azure-resurser Underårig
Utforma och implementera VNet-anslutning och routning Utforma och implementera VNet-anslutning och routning Underårig
Övervaka nätverk Övervaka nätverk Underårig
Utforma, implementera och hantera anslutningstjänster Utforma, implementera och hantera anslutningstjänster Ingen ändring
Utforma, implementera och hantera en PLATS-till-plats-VPN-anslutning Utforma, implementera och hantera en PLATS-till-plats-VPN-anslutning Underårig
Utforma och implementera en Azure Virtual WAN-arkitektur Utforma och implementera en Azure Virtual WAN-arkitektur Underårig
Utforma och implementera tjänster för programleverans Utforma och implementera tjänster för programleverans Ingen ändring
Utforma och implementera Azure Load Balancer och Azure Traffic Manager Utforma och implementera Azure Load Balancer och Azure Traffic Manager Underårig
Utforma och implementera Azure Application Gateway Utforma och implementera Azure Application Gateway Underårig
Utforma och implementera Azure Front Door Utforma och implementera Azure Front Door Underårig
Utforma och implementera Azure-nätverkssäkerhetstjänster Utforma och implementera Azure-nätverkssäkerhetstjänster Ingen ändring
Implementera och hantera nätverkssäkerhetsgrupper Implementera och hantera nätverkssäkerhetsgrupper Underårig