EnglishDeutschFrançaisEspañolPortuguês

Microsoft · AZ-700 · Associate

Designing and Implementing Microsoft Azure Networking Solutions (AZ-700) — Preguntas de práctica y simulacro de examen

Practica con preguntas realistas de AZ-700, alineadas con los objetivos del examen. Alex explica cada respuesta y tu Readiness Score te muestra qué estudiar después.

50Preguntas
100minLímite de tiempo
700/ 1000Puntuación para aprobar

Verificado con Microsoft · agosto de 2026Versión actual del examen

Sobre el examen

La certificación AZ-700 valida la experiencia en el diseño, implementación y mantenimiento de soluciones de networking en Azure. Abarca redes virtuales, redes híbridas, enrutamiento, balanceo de carga, entrega de aplicaciones, acceso privado a servicios de Azure y seguridad de red. Los candidatos deben demostrar competencia con VNet peering, VPN gateways, ExpressRoute, Azure Front Door, Azure Firewall y configuración de DNS.

Esta certificación está diseñada para ingenieros de red que se especializan en infraestructura de networking de Azure. Los candidatos deben contar con experiencia significativa en conceptos de networking on-premises y habilidades prácticas de networking en Azure, incluyendo la configuración y resolución de problemas de conectividad híbrida compleja y arquitecturas de seguridad de red.

Qué entra en el examen

La infraestructura de red básica es la que más peso tiene, entre 25 y 30%: direccionamiento IP, resolución de nombres, conectividad y routing entre VNets, y monitoreo de red forman la base sobre la que se apoya todo lo demás. Le siguen los servicios de conectividad (VPN site-to-site y point-to-site, ExpressRoute, Virtual WAN) con 20 a 25%, y la seguridad de red (NSGs, Azure Firewall, WAF) con 15 a 20%. La entrega de aplicaciones (Load Balancer, Application Gateway, Front Door) queda en 15 a 20%, y el acceso privado a los servicios de Azure cierra el temario con 10 a 15%.

El reparto premia la plomería por encima de los casos raros: si dominas el diseño de VNets, el DNS y el routing, los demás dominios se construyen directo sobre esa base.

Temario oficial: AZ-700

Design and implement core networking infrastructure25–30%

Diseñar e implementar direccionamiento IP (segmentación de red, VNets, subnets, delegación de subnet, prefijos de IP públicas), resolución de nombres (configuración de DNS, zonas DNS públicas/privadas, Azure DNS Private Resolver), conectividad y enrutamiento de VNet (service chaining, VNet peering, UDRs, forced tunneling, Route Server, NAT Gateway), y monitorear redes (Network Watcher, Azure Monitor, protección DDoS, Defender for Cloud)

≈ 14 h
Design, implement, and manage connectivity services20–25%

Diseñar y administrar conexiones VPN site-to-site (alta disponibilidad, SKUs de gateway, políticas IPsec/IKE, local network gateways), VPN point-to-site (tipos de túnel, autenticación incluyendo RADIUS y Entra ID, Always On VPN), Azure ExpressRoute (modelos de conectividad, SKUs, Global Reach, FastPath, Direct, peering), y arquitectura de Azure Virtual WAN (enrutamiento de hub, integración de NVA)

≈ 12 h
Design and implement application delivery services15–20%

Diseñar e implementar Azure Load Balancer y Traffic Manager (selección de SKU, regional/cross-region, Gateway Load Balancer, reglas NAT, reglas de salida), Azure Application Gateway (autoscale, backend pools, health probes, listeners, reglas de enrutamiento, TLS, reglas de rewrite), y Azure Front Door (enrutamiento, orígenes, endpoints, TLS, caching, aceleración de tráfico, URL rewrite/redirect, Private Link)

≈ 9 h
Design and implement private access to Azure services10–15%

Diseñar e implementar el servicio Azure Private Link y private endpoints (planificación, configuración, integración de DNS, integración con clientes on-premises) y diseñar e implementar service endpoints (políticas de endpoint, configuración de acceso)

≈ 6 h
Design and implement Azure network security services15–20%

Implementar y administrar NSGs (ASGs, reglas de seguridad, VNet flow logs, verificación de IP flow, Azure Bastion, Virtual Network Manager), diseñar e implementar Azure Firewall y Firewall Manager (selección de SKU, despliegue, reglas, políticas, secured hubs), y diseñar e implementar WAF (modo de detección/prevención, conjuntos de reglas para Front Door y Application Gateway)

≈ 10 h

Formato del examen y tipos de pregunta

El AZ-700 te plantea entre 40 y 60 preguntas en una ventana de 100 minutos, con una mezcla de opción múltiple, selección múltiple, arrastrar y soltar, ordenamiento y listas desplegables. Las preguntas se apoyan mucho en la topología: te describen un diagrama de red o un escenario de routing y tienes que elegir el VNet peering, la UDR, el tier de load balancer o la regla de firewall que lo resuelve. Ahí pesa más el manejo fino del direccionamiento IP y de las tablas de ruteo que la familiaridad general con Azure.

Tipos de pregunta: AZ-700

Opción múltiple41%

Elige la única respuesta correcta entre cuatro o cinco opciones — el formato de siempre del examen.

Arrastrar y soltar17%

Arrastra elementos al hueco, al grupo o al orden correcto — mide si sabes aplicar un concepto, no solo reconocerlo.

Ordenar11%

Coloca los pasos de un proceso en el orden correcto — normalmente flujos de despliegue o de diagnóstico.

Respuesta múltiple11%

Hay más de una respuesta correcta y las necesitas todas; el enunciado te dice cuántas marcar.

Menú desplegable11%

Completa una frase o una configuración eligiendo en menús desplegables dentro del texto.

Verdadero / Falso9%

Juzga una sola afirmación como verdadera o falsa — puntos rápidos, pero decide la redacción exacta.

Microsoft confirma estos tipos de pregunta — no publica una distribución porcentual; las proporciones reflejan nuestro banco de preguntas alineado con el examen.

Prueba cinco preguntas de AZ-700

Cinco preguntas directas de nuestro banco de Designing and Implementing Microsoft Azure Networking Solutions. Responde una — Alex te explica el porqué.

El examen y la app están en inglés — estas preguntas de muestra las hemos traducido.

Diseñar e implementar servicios de seguridad de red de Azure1 / 5

Una interfaz de red existente llamada myNIC en el grupo de recursos myResourceGroup no tiene actualmente ningún network security group. Tienes que asociar el network security group existente myNSG a esa interfaz de red usando la CLI de Azure, sin cambiar la configuración de la subnet. ¿Qué comando deberías ejecutar?

AlexExplicación completa de Alex

Los dos puntos de asociación de un network security group son la subnet (una propiedad del objeto de la subnet, que se define con az network vnet subnet update) y la interfaz de red (una propiedad del objeto de la interfaz de red, que se define con az network nic update). La pertenencia a un application security group es algo distinto otra vez: es una propiedad de la configuración IP de la interfaz de red. Elegir el objeto correcto es lo que determina el alcance del conjunto de reglas.

Fuentelearn.microsoft.com

Diseñar e implementar servicios de seguridad de red en Azure4 / 5

En el portal de Azure, estás revisando las SKU de Azure Firewall. Tu organización necesita inspección TLS e IDPS. Identifica la SKU mínima que ofrece estas funciones.

AlexExplicación completa de Alex

La SKU Premium de Azure Firewall es el nivel mínimo que ofrece tanto inspección TLS como IDPS (Intrusion Detection and Prevention System). La SKU Standard incluye reglas de red y de aplicación, threat intelligence y proxy DNS, pero no tiene inspección TLS ni IDPS. La SKU Basic es económica y cubre con funciones limitadas escenarios de menor throughput. Premium agrega cuatro capacidades clave frente a Standard: (1) inspección TLS para descifrar e inspeccionar tráfico HTTPS, (2) IDPS para detección de amenazas basada en firmas, (3) filtrado de URL para un control granular de las URL y (4) web categories para filtrado de contenido. Premium está pensada para entornos altamente sensibles y regulados, como los sectores de pagos y salud.

Fuentelearn.microsoft.com

Diseñar e implementar acceso privado a servicios de Azure5 / 5

Azure Service Endpoints para Azure Storage permiten que clientes on-premises conectados mediante ExpressRoute private peering accedan a la cuenta de almacenamiento usando el service endpoint. ¿Esta configuración cumple el objetivo?

AlexExplicación completa de Alex

Service Endpoints y acceso on-premises: FALSO. Los service endpoints extienden la identidad de la VNet a servicios de Azure, pero los clientes on-premises conectados mediante ExpressRoute private peering NO PUEDEN usar rutas de service endpoint. Service endpoints: solo aplican a recursos dentro de la VNet. On-premises: el tráfico pasa por ExpressRoute, pero no lleva la identidad de la VNet. Solución: usa Private Endpoints para acceso on-premises a servicios PaaS. Tip de examen: los service endpoints NO se extienden a on-premises. Solo tráfico originado desde la VNet. Usa Private Endpoints para acceso on-premises a PaaS.

Fuentelearn.microsoft.com

380 preguntas, construidas como el examen

Cada dominio del examen AZ-700 tiene suficientes preguntas en el banco para practicarlo a fondo. El simulacro te plantea 50 preguntas seguidas, con el mismo cronómetro de 100 minutos que el día del examen.

Acta de verificación: AZ-700

Cotejo del temario con Microsoft28 de agosto de 2026

última verificación con la fuente oficial de Microsoft

Nota de corte700 / 1000

según lo publica Microsoft

Cobertura del temario152 objetivos oficiales

repartidos en 5 dominios, según la guía oficial del examen

Tamaño del banco380 preguntas

= 7 simulacros completos de 50 preguntas — nunca la misma pregunta dos veces

Cobertura de dominioslos 5 dominios en su peso oficial

Design and implement core networking infrastructure 91 · Design, implement, and manage connectivity services 85 · Design and implement application delivery services 85 · Design and implement private access to Azure services 42 · Design and implement Azure network security services 77

Validación canónica380 de 380

cada una verificada con la documentación oficial de Microsoft — respuesta, opciones y explicación, fuente citada

Metodología documentada abiertamente.Cómo se crean las preguntas →

Preparación para AZ-700

Cuánto tiempo necesitas depende de la experiencia práctica que ya tienes. El resto lo define el proveedor: cómo se hace el examen, cuándo puedes repetirlo y cuánto dura la certificación.

El AZ-700 se presenta a través de Pearson VUE, ya sea en línea con supervisión remota o en un centro de evaluación autorizado, y está disponible en inglés, alemán, español, francés, italiano, japonés, coreano, portugués (Brasil), chino simplificado y chino tradicional. La certificación tiene una vigencia de un año, y Microsoft habilita en Learn una evaluación de renovación gratuita desde seis meses antes de que venza.

Tu plan: AZ-700

Preparación

Tiempo de estudio30–75 h

normalmente unas 30 h si ya trabajas con estas tecnologías, unas 75 h si empiezas de cero

NivelAssociate

El día del examen y después

ModalidadExamen supervisado en línea en Pearson VUE o en centros de exámenes autorizados en todo el mundo
Política de repeticiónEspera de 24 horas después del primer intento, 14 días entre intentos posteriores, máximo 5 intentos por examen en un período de 12 meses
Vigencia1 año

Evaluación de renovación gratuita en Microsoft Learn, disponible a partir de 6 meses antes del vencimiento. Debe completarse antes de que expire la certificación.

Las horas son nuestra propia estimación de planificación — Microsoft no publica un tiempo de preparación para este examen. Un punto de partida para tu calendario, no una meta.

Errores comunes

El orden de evaluación de rutas (rutas del sistema, rutas definidas por el usuario y luego rutas BGP) decide varias preguntas de escenario, y quien no tiene esa precedencia bien interiorizada termina adivinando en lugar de razonarlas. Las diferencias entre los SKU de Load Balancer también cuentan: Standard y Basic no son intercambiables, y elegir entre Azure Load Balancer, Application Gateway y Front Door depende de la capa y de los requisitos de funcionalidad que el examen da por sabidos. ExpressRoute suma su propia confusión: el peering privado frente al de Microsoft, la redundancia de circuitos y las configuraciones de Global Reach resuelven cada uno un problema de conectividad distinto. El DNS hace tropezar a quienes solo han trabajado con zonas públicas; se evalúan a fondo la configuración de zonas de DNS privado, el forwarding y la resolución híbrida para private endpoints, igual que la segmentación de subnets con NSGs, ASGs y Azure Firewall para lograr defensa en profundidad.

Puntos de atención: AZ-700

  1. 01Routing Precedence

    No entender el orden de evaluación de rutas en Azure, que incluye system routes, UDRs y rutas BGP, ni cuál tiene prioridad sobre cuál.

  2. 02Load Balancer SKUs

    Confundir las capacidades del Load Balancer Standard con las del Basic, y no tener claro cuándo conviene usar Azure Load Balancer, cuándo Application Gateway y cuándo Front Door.

  3. 03ExpressRoute Circuits

    Batallar con los tipos de peering de ExpressRoute (Private y Microsoft), la redundancia de circuitos y las configuraciones de Global Reach.

  4. 04DNS Resolution

    Pasar por alto la configuración de las zonas de Azure Private DNS, el reenvío de DNS y la resolución híbrida de nombres para private endpoints.

  5. 05Network Segmentation

    No diseñar una segmentación adecuada de subnets con NSGs, ASGs y Azure Firewall para lograr seguridad de red en profundidad.

Pass-IT te entrena justo en estos puntos débiles — adaptativo y espaciado →

Preguntas frecuentes

¿Cuánto dura el examen Designing and Implementing Microsoft Azure Networking Solutions?

El examen AZ-700 tiene 50 preguntas y un límite de 100 minutos.

¿Cuál es la puntuación para aprobar Designing and Implementing Microsoft Azure Networking Solutions?

Necesitas 700 / 1000 para aprobar el examen AZ-700.

¿Cuáles son los errores más comunes en el examen Designing and Implementing Microsoft Azure Networking Solutions?

Los errores más comunes incluyen: Routing Precedence, Load Balancer SKUs, ExpressRoute Circuits, DNS Resolution, Network Segmentation. Dedica tiempo de estudio a estas áreas para no perder puntos.

¿Qué certificación de Azure es la mejor para un ingeniero de redes?

AZ-700 está escrita justo para ese rol: la infraestructura de red central representa el 28%, los servicios de conectividad el 23% y la seguridad de red el 20%. AZ-104 cubre las redes virtuales como una sección entre cinco, así que es el examen de administrador más amplio, no uno de redes. Si tu trabajo es diseño hub-and-spoke, ExpressRoute y acceso privado, AZ-700 encaja mejor.

¿Cómo se pondera AZ-700?

La infraestructura de red central encabeza con un 28%, los servicios de conectividad quedan en 23% y los servicios de seguridad de red en 20%. La entrega de aplicaciones se lleva el 17% y el acceso privado a servicios de Azure el 12%. La mitad del examen está en las dos primeras áreas, que además son las que piden laboratorio y no lectura.

¿Necesitas AZ-104 antes de AZ-700?

No, Microsoft no registra ningún requisito previo para AZ-700. El examen da por sabidos los fundamentos de Azure, como grupos de recursos, suscripciones y asignaciones de roles, que son terreno de AZ-104. El presupuesto del catálogo ronda las 50 horas y no incluye aprender Azure desde cero.

¿Cuánto tiempo vale AZ-700?

Un año. Microsoft la renueva con una evaluación gratuita en Microsoft Learn que se abre seis meses antes del vencimiento, así que nunca implica volver a dar el examen completo. La renovación tiene que quedar lista antes de esa fecha, porque no hay vía retroactiva.

¿Qué tan pronto puedes repetir AZ-700?

A las 24 horas para el segundo intento, y 14 días entre intentos a partir del tercero. El tope es de cinco intentos del mismo examen en 12 meses.

Pass-IT es una herramienta de estudio independiente, no afiliada a Microsoft ni respaldada por Microsoft; Microsoft y los nombres de los exámenes son marcas de sus respectivos propietarios.

Una certificación. Un solo pago.

Acceso completo a AZ-700

Accede al banco completo de preguntas de esta certificación. Alex explica cada respuesta y tu Readiness Score te muestra qué estudiar después.

Comprar acceso a AZ-700 por $29.99Un solo pago. Acceso de por vida a esta certificación.
Comprueba gratis si estás listo20 preguntas. Sin tarjeta. Mira qué estudiar antes de comprar.

Llega al 80 % de preparación y aprueba — o te devolvemos el dinero.

Cómo funciona el score →