EnglishDeutschFrançaisEspañolPortuguês

Microsoft · AZ-700 · Associate

Designing and Implementing Microsoft Azure Networking Solutions (AZ-700) — Übungsfragen und Probeprüfung

Bereite dich mit eigens erstellten Übungsfragen und verständlichen Antworterklärungen auf AZ-700 vor. Frage Alex, deinen KI-Tutor, wenn du mehr Details brauchst. Deine Ergebnisse zeigen dir, welche Themen du wiederholen solltest, und zeitlich begrenzte Probeprüfungen helfen dir, deine Zeiteinteilung zu üben.

50Fragen der Probeprüfung
100minZeitlimit
700/ 1000Punktzahl zum Bestehen

Mit Angaben von Microsoft abgeglichen · August 2026 · Aktuelle Prüfungsversion

Über die Prüfung

Die Zertifizierung AZ-700 bestätigt die Expertise im Entwerfen, Implementieren und Warten von Azure-Netzwerklösungen. Sie umfasst virtuelle Netzwerke, Hybrid-Networking, Routing, Load Balancing, Application Delivery, privaten Zugriff auf Azure-Dienste und Netzwerksicherheit. Kandidaten müssen Kenntnisse in VNet-Peering, VPN-Gateways, ExpressRoute, Azure Front Door, Azure Firewall und DNS-Konfiguration nachweisen.

Diese Zertifizierung richtet sich an Network Engineers, die sich auf Azure-Netzwerkinfrastruktur spezialisiert haben. Kandidaten sollten über umfangreiche Erfahrung mit On-Premises-Netzwerkkonzepten sowie praktische Azure-Netzwerkkenntnisse verfügen, einschließlich der Konfiguration und Fehlerbehebung komplexer hybrider Konnektivitäts- und Netzwerksicherheitsarchitekturen.

Fünf Fragen zu AZ-700 ausprobieren

Übe mit fünf Fragen aus dem aktuellen Fragenpool für Designing and Implementing Microsoft Azure Networking Solutions in der App, jeweils mit Antwort und Erklärung.

Azure-Netzwerksicherheitsdienste entwerfen und implementieren1 / 5

Eine vorhandene Netzwerkschnittstelle namens myNIC in der Ressourcengruppe myResourceGroup hat derzeit keine network security group. Du musst die vorhandene network security group myNSG mit dieser Netzwerkschnittstelle verknüpfen, und zwar über die Azure CLI und ohne die Konfiguration des Subnetzes zu ändern. Welchen Befehl solltest du ausführen?

AlexGanze Erklärung von Alex

Die beiden Verknüpfungspunkte für eine network security group sind das Subnetz (eine Eigenschaft des Subnetz-Objekts, gesetzt mit az network vnet subnet update) und die Netzwerkschnittstelle (eine Eigenschaft des Netzwerkschnittstellen-Objekts, gesetzt mit az network nic update). Die Mitgliedschaft in einer application security group ist noch einmal etwas anderes: nämlich eine Eigenschaft der IP-Konfiguration der Netzwerkschnittstelle. Welches Objekt du wählst, bestimmt den Wirkungsradius des Regelwerks.

Quellelearn.microsoft.com

Azure-Netzwerksicherheitsdienste entwerfen und implementieren4 / 5

Im Azure-Portal siehst du dir die SKUs von Azure Firewall an. Deine Organisation benötigt TLS-Inspektion und IDPS. Bestimme die minimale SKU, die diese Funktionen bietet.

AlexGanze Erklärung von Alex

Die Azure Firewall Premium SKU ist die niedrigste Stufe, die sowohl TLS-Inspektion als auch IDPS (Intrusion Detection and Prevention System) bietet. Die Standard SKU bringt Netzwerk- und Anwendungsregeln, Threat Intelligence und DNS-Proxy mit, hat aber weder TLS-Inspektion noch IDPS. Die Basic SKU ist kostengünstig und deckt mit eingeschränktem Funktionsumfang Szenarien mit geringerem Durchsatz ab. Premium ergänzt gegenüber Standard vier zentrale Fähigkeiten: (1) TLS-Inspektion zum Entschlüsseln und Prüfen von HTTPS-Traffic, (2) IDPS für signaturbasierte Bedrohungserkennung, (3) URL-Filterung für feingranulare URL-Kontrolle und (4) Web Categories für Content-Filterung. Premium ist für hochsensible und regulierte Umgebungen wie die Zahlungs- und Gesundheitsbranche ausgelegt.

Quellelearn.microsoft.com

Privaten Zugriff auf Azure services entwerfen und implementieren5 / 5

Azure Service Endpoints für Azure Storage ermöglichen es on-premises clients, die über ExpressRoute private peering verbunden sind, über den service endpoint auf das storage account zuzugreifen. Erfüllt diese Konfiguration das Ziel?

AlexGanze Erklärung von Alex

Service Endpoints und on-premises-Zugriff: FALSCH. Service endpoints erweitern die VNet identity auf Azure services, aber on-premises clients, die über ExpressRoute private peering verbunden sind, KÖNNEN service endpoint routes NICHT verwenden. Service endpoints: gelten nur für Ressourcen innerhalb des VNet. On-premises: Traffic läuft über ExpressRoute, trägt aber keine VNet identity. Lösung: Verwende Private Endpoints für on-premises-Zugriff auf PaaS services. Prüfungstipp: Service endpoints werden NICHT auf on-premises erweitert. Nur aus dem VNet stammender Traffic. Verwende Private Endpoints für on-prem PaaS access.

Quellelearn.microsoft.com

Die Fragen in der App sind derzeit auf Englisch. Übersetzungen in dieser Vorschau gelten nur für die Vorschau. Welche Sprachen für die offizielle Prüfung verfügbar sind, erfährst du beim Prüfungsanbieter.

380 Übungsfragen

Der Pass-IT-Fragenpool bietet dir Aufgaben zur Vorbereitung auf AZ-700. Eine Probeprüfung auf Pass-IT umfasst 50 Fragen bei einem Zeitlimit von 100 Minuten. Diese Einstellungen gelten für die Übung.

Angaben zum Fragenpool: AZ-700

Prüfungsangaben mit Microsoft abgeglichen28. August 2026

Datum des letzten Abgleichs mit der offiziellen Quelle von Microsoft

Punktzahl zum Bestehen700 / 1.000

laut Veröffentlichung von Microsoft

Prüfungsziele im Leitfaden152 im offiziellen Leitfaden aufgeführte Prüfungsziele

verteilt auf 5 Bereiche im offiziellen Prüfungsleitfaden

Größe des Fragenpools380 Fragen

= Der Umfang des Fragenpools entspricht rechnerisch 7 Zusammenstellungen mit je 50 Fragen. Daraus folgt nicht, dass jede Probeprüfung andere Fragen verwendet.

Bereiche im Prüfungsplan5 Bereiche im Prüfungsplan

Design and implement core networking infrastructure 91 · Design, implement, and manage connectivity services 85 · Design and implement application delivery services 85 · Design and implement private access to Azure services 42 · Design and implement Azure network security services 77

Als mit Quellen abgeglichen erfasst380 von 380

Fragen, deren Antwort, Antwortoptionen und Erklärung als mit der offiziellen Dokumentation von Microsoft abgeglichen erfasst sind

Inhalte der Prüfung

Am schwersten wiegt mit 25–30 % die Kern-Netzwerkinfrastruktur: IP-Adressierung, Namensauflösung, VNet-Konnektivität und Routing sowie Netzwerk-Monitoring bilden das Fundament, auf dem alles andere aufbaut. Es folgen die Konnektivitätsdienste (Site-to-Site- und Point-to-Site-VPN, ExpressRoute, Virtual WAN) mit 20–25 %, Netzwerksicherheit (NSGs, Azure Firewall, WAF) macht 15–20 % aus. Application Delivery (Load Balancer, Application Gateway, Front Door) liegt bei 15–20 %, und der private Zugriff auf Azure-Dienste schließt den Blueprint mit 10–15 % ab.

Die Gewichtung bevorzugt die Grundlagen gegenüber den Sonderfällen: Wenn du VNet-Design, DNS und Routing sicher beherrschst, bauen die übrigen Domains direkt darauf auf.

Prüfungsplan: AZ-700

Design and implement core networking infrastructure25–30%

Entwerfen und Implementieren von IP-Adressierung (Netzwerksegmentierung, VNets, Subnets, Subnet-Delegation, Public IP Prefixes), Namensauflösung (DNS-Einstellungen, öffentliche/private DNS-Zonen, Azure DNS Private Resolver), VNet-Konnektivität und -Routing (Service Chaining, VNet-Peering, UDRs, Forced Tunneling, Route Server, NAT Gateway) sowie Netzwerküberwachung (Network Watcher, Azure Monitor, DDoS Protection, Defender for Cloud)

≈ 14 h
Design, implement, and manage connectivity services20–25%

Entwerfen und Verwalten von Site-to-Site-VPN-Verbindungen (Hochverfügbarkeit, Gateway-SKUs, IPsec-/IKE-Richtlinien, lokale Netzwerkgateways), Point-to-Site-VPN (Tunneltypen, Authentifizierung einschließlich RADIUS und Entra ID, Always On VPN), Azure ExpressRoute (Konnektivitätsmodelle, SKUs, Global Reach, FastPath, Direct, Peering) sowie Azure Virtual WAN-Architektur (Hub-Routing, NVA-Integration)

≈ 12 h
Design and implement application delivery services15–20%

Entwerfen und Implementieren von Azure Load Balancer und Traffic Manager (SKU-Auswahl, regional/regionsübergreifend, Gateway Load Balancer, NAT-Regeln, Outbound-Regeln), Azure Application Gateway (Autoscale, Backend-Pools, Health Probes, Listener, Routing-Regeln, TLS, Rewrite-Regeln) und Azure Front Door (Routing, Origins, Endpoints, TLS, Caching, Traffic-Beschleunigung, URL-Rewrite/-Redirect, Private Link)

≈ 9 h
Design and implement private access to Azure services10–15%

Entwerfen und Implementieren von Azure Private Link Service und Private Endpoints (Planung, Konfiguration, DNS-Integration, Integration von On-Premises-Clients) sowie Entwerfen und Implementieren von Service Endpoints (Endpoint-Richtlinien, Zugriffskonfiguration)

≈ 6 h
Design and implement Azure network security services15–20%

Implementieren und Verwalten von NSGs (ASGs, Sicherheitsregeln, VNet Flow Logs, IP Flow Verify, Azure Bastion, Virtual Network Manager), Entwerfen und Implementieren von Azure Firewall und Firewall Manager (SKU-Auswahl, Deployment, Regeln, Richtlinien, Secured Hubs) sowie Entwerfen und Implementieren von WAF (Detection-/Prevention-Modus, Regelsätze für Front Door und Application Gateway)

≈ 10 h

Prüfungsformat und Fragetypen

AZ-700 zieht 40–60 Fragen aus einer Mischung von Multiple-Choice, Multiple-Select, Drag-and-Drop, Reihenfolge- und Dropdown-Aufgaben, und dafür hast du 100 Minuten Zeit. Die Items drehen sich stark um Topologie: Beschrieben wird ein Netzwerkdiagramm oder ein Routing-Szenario, und du wählst das VNet-Peering, die UDR, die Load-Balancer-SKU oder die Firewall-Regel, die das Problem löst. Präzises Wissen zu IP-Adressierung und Routing-Tabellen zählt hier mehr als allgemeine Azure-Vertrautheit.

Fragetypen: AZ-700

Multiple Choice41%

Wähle die einzelne Antwort aus, die die Anforderungen der Frage am besten erfüllt.

Drag & Drop17%

Ziehe Elemente an die vorgesehenen Stellen, in die passenden Gruppen oder in die geforderte Reihenfolge.

Reihenfolge11%

Bringe die Schritte in die Reihenfolge, die für den Ablauf erforderlich ist.

Mehrfachauswahl11%

Wähle mehrere Antworten aus. Beachte dabei, wie viele Antworten laut Aufgabenstellung gefragt sind.

Dropdown11%

Wähle Einträge aus Dropdown-Menüs aus, um eine Aussage oder Konfiguration zu vervollständigen.

Wahr / Falsch9%

Entscheide, ob eine Aussage richtig oder falsch ist. Achte dabei auf ihre Bedingungen und den genauen Wortlaut.

Offizielle Informationen zu den Frageformaten findest du bei Microsoft. Die dargestellten Anteile beziehen sich auf den Pass-IT-Fragenpool und geben keine Verteilung für die offizielle Prüfung vor.

Vorbereitung auf AZ-700

AZ-700 läuft über Pearson VUE, entweder online mit Remote-Proctor oder in einem autorisierten Testzentrum, und wird auf Englisch, Deutsch, Spanisch, Französisch, Italienisch, Japanisch, Koreanisch, Portugiesisch (Brasilien), Chinesisch (vereinfacht) und Chinesisch (traditionell) angeboten. Die Zertifizierung gilt ein Jahr; sechs Monate vor Ablauf schaltet Microsoft auf Learn ein kostenloses Renewal Assessment frei.

Vorbereitung und Organisation: AZ-700

Vorbereitung

Beispielhafter Lernaufwand30–75 h

Beispiel für die Planung: von 30 h mit einschlägiger Erfahrung bis 75 h beim Einstieg; dein Bedarf kann außerhalb dieser Spanne liegen

NiveauAssociate

Prüfung und Erhalt der Zertifizierung

DurchführungPearson VUE online beaufsichtigt oder in autorisierten Prüfungszentren weltweit
Wiederholungsregeln24 Stunden Wartezeit nach dem ersten Versuch, 14 Tage zwischen weiteren Versuchen, maximal 5 Versuche pro Prüfung innerhalb von 12 Monaten
Gültigkeit der Zertifizierung1 Jahr

Kostenlose Verlängerungsprüfung auf Microsoft Learn, verfügbar ab 6 Monaten vor Ablauf. Muss vor Ablauf der Zertifizierung abgeschlossen werden.

Häufige Fehlerquellen

Themen zum Wiederholen: AZ-700

  1. 01Routing Precedence

    Du hast nicht verinnerlicht, in welcher Reihenfolge Azure Routen auswertet: System-Routen, UDRs und BGP-Routen und welche davon jeweils Vorrang hat.

  2. 02Load Balancer SKUs

    Du bringst die Fähigkeiten von Standard- und Basic-Load-Balancer durcheinander und bist unsicher, wann du zu Azure Load Balancer, Application Gateway oder Front Door greifst.

  3. 03ExpressRoute Circuits

    Die Peering-Typen von ExpressRoute (Private, Microsoft), redundante Circuits und Global Reach bereiten dir Schwierigkeiten.

  4. 04DNS Resolution

    Du übersiehst die Konfiguration von Azure Private DNS Zones, die DNS-Weiterleitung und die hybride Namensauflösung für Private Endpoints.

  5. 05Network Segmentation

    Du planst die Segmentierung deiner Subnetze nicht sauber genug: Erst NSGs, ASGs und Azure Firewall zusammen ergeben eine Netzwerksicherheit mit mehreren Schichten.

Häufig gestellte Fragen

Wie lange dauert die Prüfung Designing and Implementing Microsoft Azure Networking Solutions?

Die Prüfung AZ-700 umfasst 50 Fragen und hat ein Zeitlimit von 100 Minuten.

Welche Punktzahl brauche ich, um Designing and Implementing Microsoft Azure Networking Solutions zu bestehen?

Die erforderliche Punktzahl zum Bestehen der Prüfung AZ-700 beträgt 700 / 1000.

Welche Fehlerquellen sollte ich bei der Vorbereitung auf Designing and Implementing Microsoft Azure Networking Solutions beachten?

Zu den Themen, die du wiederholen solltest, gehören Routing Precedence, Load Balancer SKUs, ExpressRoute Circuits, DNS Resolution, Network Segmentation. Prüfe anhand von Beispielen, ob du die Unterschiede verstehst und deine Antwort begründen kannst.

Welche Azure-Zertifizierung eignet sich am besten für Netzwerktechniker?

AZ-700 ist genau für diese Rolle geschrieben: Kernnetzwerkinfrastruktur macht 28% aus, Konnektivitätsdienste 23% und Netzwerksicherheit 20%. AZ-104 behandelt virtuelles Netzwerken als einen Bereich unter fünf und ist damit die breitere Administratorprüfung statt einer Netzwerkprüfung. Wenn dein Job aus Hub-and-Spoke-Design, ExpressRoute und privatem Zugriff besteht, passt AZ-700 besser.

Wie ist AZ-700 gewichtet?

Kernnetzwerkinfrastruktur führt mit 28%, Konnektivitätsdienste folgen mit 23% und Netzwerksicherheitsdienste mit 20%. Anwendungsbereitstellung nimmt 17% ein und privater Zugriff auf Azure-Dienste 12%. Die Hälfte der Prüfung steckt in den ersten beiden Bereichen — und genau die brauchen ein Lab statt Lesestoff.

Brauchst du AZ-104 vor AZ-700?

Nein, Microsoft nennt keine Voraussetzung für AZ-700. Die Prüfung setzt Azure-Grundlagen wie Ressourcengruppen, Abonnements und Rollenzuweisungen voraus, und das ist AZ-104-Terrain. Das Katalogbudget liegt bei rund 50 Stunden und deckt nicht ab, Azure selbst von Grund auf zu lernen.

Wie lange ist AZ-700 gültig?

Ein Jahr. Microsoft verlängert sie mit einem kostenlosen Assessment auf Microsoft Learn, das sechs Monate vor Ablauf öffnet — die komplette Prüfung musst du also nie erneut ablegen. Die Verlängerung muss vor dem Stichtag durch sein, denn rückwirkend geht nichts.

Wie schnell kannst du AZ-700 wiederholen?

Nach 24 Stunden für den zweiten Versuch, ab dem dritten dann 14 Tage zwischen den Versuchen. Die Grenze liegt bei fünf Versuchen pro Prüfung in 12 Monaten.

Eine Zertifizierung, 12 Monate

Für AZ-700 üben

Übe gezielt für eine Zertifizierung oder wähle Pro, um für alle Zertifizierungen zu üben.

Kostenlos mit dem Üben beginnenProbiere die ersten 20 Fragen ohne Kreditkarte aus und finde heraus, ob die Übungen zu dir passen.

Für berechtigte Käufe: Geld-zurück-Garantie bei Nichtbestehen.

Garantiebedingungen ansehen →