Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Syftet med det här dokumentet
Den här studieguiden hjälper dig att förstå vad du kan förvänta dig på provet och innehåller en sammanfattning av de ämnen som provet kan omfatta och länkar till ytterligare resurser. Informationen och materialet i det här dokumentet bör hjälpa dig att fokusera dina studier när du förbereder dig för provet.
| Användbara länkar | Description |
|---|---|
| Så här får du certifieringen | Vissa certifieringar kräver bara att ett prov skickas, medan andra kräver att flera prov skickas. |
| Certifieringsförnyelse | Microsofts certifieringar för medarbetare, experter och specialiteter upphör att gälla varje år. Du kan förnya genom att klara en kostnadsfri onlineutvärdering på Microsoft Learn. |
| Din Microsoft Learn-profil | Genom att ansluta din certifieringsprofil till Microsoft Learn kan du schemalägga och förnya prov och dela och skriva ut certifikat. |
| Tentabedömning och poängrapporter | En poäng på 700 eller högre krävs för att passera. |
| Examens-sandbox | Du kan utforska tentamensmiljön genom att besöka vår sandbox-miljö för tentor. |
| Begär boende | Om du använder hjälpmedelsenheter, kräver extra tid eller behöver ändra någon del av provupplevelsen kan du begära ett boende. |
| Ta en kostnadsfri utvärdering av praxis | Testa dina kunskaper med övningsfrågor som hjälper dig att förbereda dig inför provet. |
Uppdateringar av provet
Vi uppdaterar alltid den engelskspråkiga versionen av provet först. Vissa prov lokaliseras till andra språk och de uppdateras ungefär åtta veckor efter att den engelska versionen har uppdaterats. Andra tillgängliga språk visas i avsnittet Schedule Exam på webbsidan Exam Details. Om provet inte är tillgängligt på önskat språk kan du begära ytterligare 30 minuter för att slutföra provet.
Anmärkning
De punkter som följer var och en av de uppmätta färdigheterna är avsedda att illustrera hur vi utvärderar den färdigheten. Relaterade ämnen kan tas upp i provet.
Anmärkning
De flesta frågor gäller funktioner som är allmänt tillgängliga (GA). Provet kan innehålla frågor om förhandsversionsfunktioner om dessa funktioner används ofta.
Färdigheter mätt från och med den 24 april 2026
Målgruppsprofil
Som kandidat för den här examen bör du ha ämnesexpertis inom planering, implementering och hantering av Azure-nätverkslösningar, inklusive:
Kärnnätverksinfrastruktur
Hybridanslutning
Tjänster för programleverans
Privat åtkomst till Azure-tjänster
Nätverkssäkerhet
Som Azure-nätverkstekniker omfattar ditt ansvar att optimera prestanda, återhämtning, skala och säkerhet för Azure-nätverkslösningar. Du övervakar proaktivt nätverksmiljöer för att identifiera problem och minimera risker. Du kan också identifiera och lösa anslutningsproblem.
För att leverera Azure-lösningar arbetar du med:
Lösningsarkitekter
Molnadministratörer
Säkerhetstekniker
Programutvecklare
DevOps-tekniker
Som kandidat för den här examen bör du ha erfarenhet av att skapa och hantera beräknings-, lagrings- och nätverksresurser i Azure. Du bör förstå grunderna i nätverk, till exempel:
Namnlösning
Nätverksprotokoll
Hantering av nätverksadresser
Kunskaper i korthet
Utforma och implementera kärnnätverksinfrastruktur (25–30%)
Utforma, implementera och hantera anslutningstjänster (20–25%)
Utforma och implementera tjänster för programleverans (15–20%)
Utforma och implementera privat åtkomst till Azure-tjänster (10–15%)
Utforma och implementera Azure-nätverkssäkerhetstjänster (15–20%)
Utforma och implementera kärnnätverksinfrastruktur (25–30%)
Utforma och implementera IP-adressering för Azure-resurser
Planera och implementera nätverkssegmentering och adressutrymmen
Skapa ett virtuellt nätverk (VNet)
Planera och konfigurera undertjänster, inklusive virtuella nätverksgatewayer, privata slutpunkter, tjänstslutpunkter, brandväggar, programgatewayer, VNet-integrerade plattformstjänster och Azure Bastion
Planera och konfigurera delegering av undernät
Planera och konfigurera delade eller dedikerade undernät
Skapa ett prefix för offentliga IP-adresser
Välj när ett offentligt IP-adressprefix ska användas
Planera och implementera ett anpassat offentligt IP-adressprefix (ta med din egen IP)
Skapa en offentlig IP-adress
Associera offentliga IP-adresser med resurser
Utforma och implementera namnmatchning
Designa namnupplösning i ett virtuellt nätverk (VNet)
Konfigurera DNS-inställningar för ett virtuellt nätverk
Utforma offentliga DNS-zoner
Utforma privata DNS-zoner
Konfigurera offentliga och privata DNS-zoner
Länka en privat DNS-zon till ett virtuellt nätverk
Utforma och implementera Privat Lösning för Azure DNS
Utforma och implementera VNet-anslutning och routning
Utforma tjänstekedjning, inklusive gateway-transitering
Implementera VNet-peering
Implementera och hantera anslutning till virtuella nätverk med hjälp av Azure Virtual Network Manager
Utforma och implementera användardefinierade vägar (UDR)
Associera en routningstabell med ett undernät
Konfigurera tvingad tunneltrafik
Diagnostisera och lösa routningsproblem
Utforma och implementera Azure Route Server
Identifiera lämpliga användningsfall för Azure NAT Gateway
Implementera Azure NAT Gateway
Övervaka nätverk
Konfigurera övervakning, nätverksdiagnostik och loggar i Azure Network Watcher
Övervaka och felsöka nätverkshälsa med hjälp av Azure Network Watcher
Övervaka och felsöka nätverk med hjälp av Azure Monitor för nätverk
Aktivera och övervaka DDoS-skydd (distribuerad denial-of-service)
Utvärdera rekommendationer för nätverkssäkerhet som identifieras av Microsoft Defender för molnsäkerhetspoäng
Utvärdera rekommendationer för nätverkssäkerhet som identifierats av Microsoft Defender for Cloud-attackvägar
Identifiera nätverksresurser med hjälp av Microsoft Defender för Cloud Security Explorer
Utforma, implementera och hantera anslutningstjänster (20–25%)
Utforma, implementera och hantera en PLATS-till-plats-VPN-anslutning
Utforma en plats-till-plats-VPN-anslutning, inklusive för hög tillgänglighet
Välj en lämplig lagringsenhet för virtuell nätverksgateway (SKU) för plats-till-plats-VPN-krav
Implementera en plats-till-plats-VPN-anslutning
Identifiera när du ska använda ett principbaserat VPN jämfört med en routningsbaserad VPN-anslutning
Skapa och konfigurera en lokal nätverksgateway
Skapa och konfigurera en IKE-princip (IPsec/Internet Key Exchange)
Skapa och konfigurera en virtuell nätverksgateway
Diagnostisera och lösa anslutningsproblem med virtuell nätverksgateway
Implementera Azure Extended Network
Utforma, implementera och hantera en punkt-till-plats-VPN-anslutning
Välj en lämplig SKU för virtuell nätverksgateway för punkt-till-plats-VPN-krav
Välj och konfigurera en tunneltyp
Välj en lämplig autentiseringsmetod
Konfigurera RADIUS-autentisering
Konfigurera autentisering med hjälp av Microsoft Entra-ID
Implementera en VPN-klientkonfigurationsfil
Diagnostisera och lösa problem på klientsidan och autentisering
Ange Azure-krav för Always On VPN
Ange Azure-krav för Azure-nätverkskort
Utforma, implementera och hantera Azure ExpressRoute
Välj en ExpressRoute-anslutningsmodell
Välj en lämplig ExpressRoute-SKU och nivå
Utforma och implementera ExpressRoute för att uppfylla kraven, inklusive anslutningar mellan regioner, redundans och haveriberedskap
Utforma och implementera ExpressRoute-alternativ, inklusive Global Reach, FastPath och ExpressRoute Direct
Välj mellan endast privat Azure-peering, endast Microsoft-peering eller båda
Konfigurera privat peering i Azure
Konfigurera Microsoft peering
Skapa och konfigurera en ExpressRoute-gateway
Ansluta ett virtuellt nätverk till en ExpressRoute-krets
Rekommendera en konfiguration av routningsannonsering
Konfigurera kryptering via ExpressRoute
Implementera dubbelriktad vidarebefordransidentifiering
Diagnostisera och lösa problem med ExpressRoute-anslutning
Utforma och implementera en Azure Virtual WAN-arkitektur
Välj en virtuell WAN-SKU
Utforma en Virtual WAN-arkitektur, inklusive att välja typer och tjänster
Skapa en virtuell hubb i Virtual WAN
Välj en lämplig skalningsenhet för varje gatewaytyp
Distribuera en gateway till en virtuell hubb
Konfigurera routning med virtuell hubb
Integrera en virtuell hubb med en nva från tredje part för molnanslutning
Utforma och implementera tjänster för programleverans (15–20%)
Utforma och implementera Azure Load Balancer och Azure Traffic Manager
Mappa krav till funktioner och kapaciteter i Azure Load Balancer
Identifiera lämpliga användningsfall för Azure Load Balancer
Välj en Azure Load Balancer SKU och nivå
Välj mellan offentliga och interna lastbalanserare
Välj mellan regionala lastbalanserare och lastbalanserare mellan regioner
Skapa och konfigurera en Azure Load Balancer
Implementera Azure Traffic Manager
Implementera Gateway Load Balancer
Implementera en belastningsutjämningsregel
Skapa och konfigurera inkommande NAT-regler
Skapa och konfigurera explicita regler för utgående trafik, inklusive SNAT (Source Network Address Translation)
Utforma och implementera Azure Application Gateway
Mappa krav till funktioner och kapaciteter hos Azure Application Gateway
Identifiera lämpliga användningsfall för Azure Application Gateway
Välj mellan manuell och autoskalning
Skapa en backend-pool
Konfigurera hälsokontroller
Konfigurera lyssnare
Konfigurera dirigeringsregler
Konfigurera HTTP-inställningar
Konfigurera TLS (Transport Layer Security)
Konfigurera regeluppsättningar för omskrivning
Utforma och implementera Azure Front Door
Mappa krav till funktioner och möjligheter i Azure Front Door
Identifiera lämpliga användningsfall för Azure Front Door
Välj en lämplig nivå
Konfigurera en Azure Front Door, inklusive routning, ursprung och slutpunkter
Konfigurera TLS-avslutning och TLS-kryptering från slutpunkt till slutpunkt
Konfigurera cachelagring
Konfigurera trafikacceleration
Implementera regler, URL-omskrivning och URL-omdirigering
Skydda ett ursprung med hjälp av Azure Private Link i Azure Front Door
Utforma och implementera privat åtkomst till Azure-tjänster (10–15%)
Utforma och implementera Azure Private Link-tjänsten och privata Azure-slutpunkter
Planera privata slutpunkter
Skapa privata slutpunkter
Konfigurera åtkomst till privata slutpunkter
Skapa en Private Link-tjänst
Integrera Private Link och privat slutpunkt med DNS
Integrera en Private Link-tjänst med lokala klienter
Utforma och implementera tjänstslutpunkter
Välj när en tjänstslutpunkt ska användas
Skapa tjänstslutpunkter
Konfigurera tjänstslutpunktsprinciper
Konfigurera åtkomst till tjänstslutpunkter
Utforma och implementera Azure-nätverkssäkerhetstjänster (15–20%)
Implementera och hantera nätverkssäkerhetsgrupper
Skapa en nätverkssäkerhetsgrupp (NSG)
Associera en NSG till en resurs
Skapa en programsäkerhetsgrupp (ASG)
Associera en ASG till ett nätverksgränssnitt
Skapa och konfigurera NSG-regler för inkommande och utgående säkerhet
Implementera flödesloggar för virtuellt nätverk
Tolka flödesloggar för virtuella nätverk
Verifiera IP-flöde
Konfigurera en NSG för fjärrserveradministration, inklusive Azure Bastion
Implementera och hantera säkerhet för virtuella nätverk med hjälp av Azure Virtual Network Manager
Utforma och implementera Azure Firewall och Azure Firewall Manager
Mappa krav till funktioner och möjligheter i Azure Firewall
Välj en lämplig Azure Firewall SKU
Utforma en Azure Firewall-distribution
Skapa och implementera en Azure Firewall-distribution
Konfigurera Azure Firewall-regler
Skapa och implementera Azure Firewall Manager-principer
Skapa en säker hubb genom att distribuera Azure Firewall i en Azure Virtual WAN-hubb
Designa och implementera en Web Application Firewall (WAF)-distribution
Mappa krav till funktioner och kapabiliteter hos WAF
Utforma en WAF-distribution
Konfigurera identifierings- eller förebyggande läge
Konfigurera regeluppsättningar för WAF på Azure Front Door
Konfigurera regeluppsättningar för WAF på Application Gateway
Implementera en WAF-policy
Associera en WAF-policy
Studieresurser
Vi rekommenderar att du tränar och får praktisk erfarenhet innan du tar provet. Vi erbjuder självstudier och klassrumsträning samt länkar till dokumentation, communitywebbplatser och videor.
Ändringslogg
Tabellen nedan sammanfattar ändringarna mellan den aktuella och tidigare versionen av de uppmätta färdigheterna. De funktionella grupperna är i fet stil följt av målen i varje grupp. Tabellen är en jämförelse mellan den tidigare och den aktuella versionen av de uppmätta provfärdigheterna och den tredje kolumnen beskriver omfattningen av ändringarna.
| Kompetensområde före 24 april 2026 | Kompetensområde från och med 24 april 2026 | Förändring |
|---|---|---|
| Utforma och implementera kärnnätverksinfrastruktur | Utforma och implementera kärnnätverksinfrastruktur | Ingen ändring |
| Utforma och implementera IP-adressering för Azure-resurser | Utforma och implementera IP-adressering för Azure-resurser | Underårig |
| Utforma och implementera VNet-anslutning och routning | Utforma och implementera VNet-anslutning och routning | Underårig |
| Övervaka nätverk | Övervaka nätverk | Underårig |
| Utforma, implementera och hantera anslutningstjänster | Utforma, implementera och hantera anslutningstjänster | Ingen ändring |
| Utforma, implementera och hantera en PLATS-till-plats-VPN-anslutning | Utforma, implementera och hantera en PLATS-till-plats-VPN-anslutning | Underårig |
| Utforma och implementera en Azure Virtual WAN-arkitektur | Utforma och implementera en Azure Virtual WAN-arkitektur | Underårig |
| Utforma och implementera tjänster för programleverans | Utforma och implementera tjänster för programleverans | Ingen ändring |
| Utforma och implementera Azure Load Balancer och Azure Traffic Manager | Utforma och implementera Azure Load Balancer och Azure Traffic Manager | Underårig |
| Utforma och implementera Azure Application Gateway | Utforma och implementera Azure Application Gateway | Underårig |
| Utforma och implementera Azure Front Door | Utforma och implementera Azure Front Door | Underårig |
| Utforma och implementera Azure-nätverkssäkerhetstjänster | Utforma och implementera Azure-nätverkssäkerhetstjänster | Ingen ändring |
| Implementera och hantera nätverkssäkerhetsgrupper | Implementera och hantera nätverkssäkerhetsgrupper | Underårig |