AZ-700 definieert het Microsoft-examen voor professionals die Azure-netwerkoplossingen ontwerpen, implementeren en beheren. De bijbehorende certificering, Microsoft Certified: Azure Network Engineer Associate, richt zich primair op networking: VNets, subnetten, routing, BGP, VPN, ExpressRoute, Virtual WAN, DNS, load balancing, Application Gateway, Azure Firewall, NSG’s en netwerkmonitoring.
Een veelgemaakte fout is AZ-700 benaderen alsof het vooral een security-, compliance- of identity-examen is. Beveiliging komt zeker terug, maar vrijwel altijd in een netwerkcontext: segmentatie tussen workloads, gecontroleerde north-south-connectiviteit naar internet of on-premises omgevingen, east-west-verkeer tussen subnetten en spokes, en beleid via NSG’s, Azure Firewall of private access-patronen.
Het examen verwacht dat kandidaten Azure-netwerken kunnen ontwerpen én praktisch kunnen configureren. Dat betekent dat conceptuele kennis van CIDR-blokken, peering en DNS-zones niet genoeg is; kandidaten moeten begrijpen wat er gebeurt wanneer een route table, BGP-route, system route, private endpoint of firewall policy tegelijk invloed heeft op hetzelfde verkeerspad.
Microsoft Learn publiceert de actuele skills measured en examenmetadata voor AZ-700. Die officiële pagina blijft de bron voor examendomeinen, wijzigingen, talen, registratie en prijsinformatie, omdat Microsoft deze details kan aanpassen. Kandidaten in België zien de prijs doorgaans in een regionale valutaweergave tijdens registratie; btw en betaalwijze kunnen afhangen van accounttype, facturatieprofiel en gekozen examenaanbieder.
In de praktijk vallen veel examenvragen te herleiden tot herkenbare ontwerpkeuzes. Een organisatie wil bijvoorbeeld meerdere spokes koppelen aan een centrale hub, een datacenter verbinden via VPN of ExpressRoute, applicaties publiceren via Application Gateway, en beheer of logging centraliseren zonder onnodige blootstelling aan internet. AZ-700 test of de kandidaat zulke scenario’s technisch juist kan ontleden.
Virtual Networks vormen de basis. Kandidaten moeten subnetten kunnen plannen, peering kunnen beoordelen, IP-adresruimte kunnen vermijden die overlapt met on-premises netwerken, en begrijpen waarom netwerkontwerp later lastig te herstellen is wanneer adresplannen te krap zijn gekozen. In Azure is een VNet snel aangemaakt, maar een goed adresplan vraagt vooruitdenken over groei, regio’s, hub-spoke-architectuur en private connectivity.
Routing is een van de onderwerpen waar kandidaten vaak punten laten liggen. User-defined routes hebben in typische scenario’s voorrang boven BGP-routes, en BGP-routes hebben weer voorrang boven system routes wanneer de prefixlengte en routekeuze dit toelaten. Dat klinkt abstract, maar in examenvragen bepaalt het of verkeer direct naar internet gaat, via een firewall loopt, naar een virtuele appliance wordt gestuurd of via een gateway terugkeert naar on-premises.
Hybride connectiviteit is een tweede zwaartepunt. Site-to-site VPN is geschikt wanneer versleutelde connectiviteit via internet voldoet en wanneer kosten, snelheid van implementatie of flexibiliteit belangrijk zijn. ExpressRoute past beter bij scenario’s waarin private connectiviteit, voorspelbare latency, bandbreedte, compliance-eisen of service-afspraken zwaarder wegen. Virtual WAN voegt daar een beheermodel aan toe voor organisaties met veel locaties, meerdere regio’s of gestandaardiseerde branch-connectiviteit.
| Keuze | Wanneer ligt deze voor de hand? | Waar let AZ-700 vaak op? |
|---|---|---|
| VPN Gateway | Versleutelde verbinding via internet, relatief snel te implementeren en geschikt voor veel hybride basisscenario’s. | SKU-keuze, actief-actief ontwerp, BGP, failover, lokale netwerkgateways en routepropagatie. |
| ExpressRoute | Private connectiviteit met voorspelbaardere prestaties en hogere eisen aan betrouwbaarheid of scheiding van internetverkeer. | Peering, circuitontwerp, gatewayconfiguratie, redundantie en integratie met hub-spoke of Virtual WAN. |
| Azure Load Balancer | Layer 4-verdeling van TCP- of UDP-verkeer, intern of extern, met eenvoudige health probes. | Frontend IP-configuraties, backend pools, probes, inbound NAT en high availability. |
| Application Gateway | HTTP- en HTTPS-verkeer met layer 7-functionaliteit, zoals host-based routing, path-based routing en WAF-integratie. | Listeners, rules, backend settings, TLS, WAF-policy’s en verschillen met Load Balancer. |
Netwerkbeveiliging moet nauwkeurig worden geïnterpreteerd. Een NSG filtert verkeer op subnet- of netwerkinterfaceniveau met regels voor poorten, protocollen, bron en bestemming. Azure Firewall werkt centraler en kan onder meer applicatieregels, netwerkregels, threat intelligence en logging ondersteunen. In ontwerpvragen is het verschil belangrijk: een NSG is geen volledige vervanging voor een centrale firewall, en een firewall neemt niet automatisch alle subnetsegmentatie over.
Private Link en service endpoints worden ook regelmatig door elkaar gehaald. Service endpoints houden verkeer naar ondersteunde Azure-services op het Microsoft-backbonepad en beperken toegang op basis van het virtuele netwerk of subnet. Private Link publiceert een service via een private endpoint in het VNet, waardoor DNS-resolutie en private IP-adressering cruciaal worden. Kandidaten die DNS hierbij overslaan, begrijpen vaak niet waarom een private endpoint technisch bestaat maar de applicatie toch nog de publieke naam of route gebruikt.
Een haalbare voorbereiding begint met een eerlijke nulmeting. Wie al AZ-104-kennis heeft, begrijpt meestal resource groups, RBAC, monitoring en basisnetwerken, maar AZ-700 vraagt meer diepte in routing, hybride verbindingen en load-balancing-ontwerp. Wie uit traditionele networking komt, moet juist wennen aan Azure-specifieke bouwstenen zoals peering, managed gateways, route tables, private endpoints en platform-DNS.
Week 1: Lees de officiële examenskills en maak een begrippenkaart van VNets, subnetten, peering, DNS en routing.
Week 2: Bouw een hub-spoke-omgeving met peering, UDR’s en NSG’s, en test verkeer met IP Flow Verify.
Week 3: Voeg Azure Firewall of een vergelijkbaar centraal inspectiepunt toe en controleer route-effecten met effective routes.
Week 4: Configureer een site-to-site- of point-to-site-VPN-lab en bestudeer BGP-failoverconcepten.
Week 5: Vergelijk Load Balancer, Application Gateway en NAT Gateway aan de hand van concrete verkeersscenario’s.
Week 6: Oefen Private Link, private DNS-zones, Connection Monitor en Network Watcher-troubleshooting.
Week 7 en 8: Herhaal zwakke onderwerpen, maak oefenvragen onder tijdsdruk en documenteer waarom elk fout antwoord fout is.
Dit studiepad werkt alleen wanneer de labs echt worden uitgevoerd. Een kandidaat die alleen leest over UDR’s, ziet zelden hoe snel routepropagatie, gateway transit of een fout DNS-record een ontwerp kan breken. Een kandidaat die zelf een hub-spoke-netwerk bouwt, leert daarentegen hoe verkeer zich gedraagt wanneer een spoke default routes naar een firewall krijgt, wanneer peering geen transit biedt zonder juiste configuratie, of wanneer een private endpoint een andere DNS-resolutie vereist.
Een praktische labopstelling hoeft niet groot te zijn. Een Azure-subscription of trial-omgeving met twee of drie VNets, enkele subnetten, een test-VM, Network Watcher, een VPN Gateway-lab waar budget dit toelaat, en logging via Azure Monitor is meestal voldoende om veel examenconcepten tastbaar te maken. GitHub-labs of Microsoft Learn-sandboxen kunnen helpen, maar eigen configuratie blijft waardevoller omdat fouten en herstelstappen beter blijven hangen.
Wie begeleiding en geconcentreerde labtijd nodig heeft, kan de 3-daagse Microsoft Azure Network Engineer-training voor AZ-700 gebruiken als versneller naast zelfstandig oefenen. Readynez past hier vooral wanneer kandidaten de examenstof willen structureren en tegelijk hands-on scenario’s willen doorwerken, niet als vervanging voor zelf bouwen en troubleshooting.
Goede oefenvragen trainen redenering, geen herkenning. AZ-700-scenario’s bevatten vaak details die de juiste keuze volledig veranderen: een on-premises prefix die overlapt, een vereiste voor private connectiviteit, een bestaande hub-spoke-topologie, een behoefte aan HTTP-routing, of een beperking rond beheer op schaal. Het is daarom verstandig elke vraag eerst te herformuleren als ontwerpvraag voordat opties worden beoordeeld.
Een sterke gewoonte is om bij elke fout vraag niet alleen het juiste antwoord te noteren, maar ook het mechanisme erachter. Als een antwoord met Application Gateway juist is, komt dat dan door WAF, TLS-beëindiging of path-based routing? Als ExpressRoute beter past dan VPN, ligt dat aan latency, privacy, bandbreedte of SLA-eisen? Als verkeer niet de verwachte route neemt, is de oorzaak dan UDR-voorrang, BGP-propagatie, DNS, NSG-filtering of een ontbrekende peeringinstelling?
Enkele onderwerpen verdienen extra aandacht omdat ze in de praktijk én in examens vaak verkeerd worden geïnterpreteerd. SNAT-uitputting is daar een voorbeeld van: uitgaand verkeer vanuit veel workloads kan poortcapaciteit raken, waarna NAT Gateway of een ander egress-ontwerp nodig kan zijn. Ook inbound NAT-regels, health probes en backend pool-configuraties bij Load Balancer worden vaak te snel gelezen, terwijl één verkeerd detail bepaalt of een service beschikbaar is.
Examendumps horen niet thuis in een serieuze voorbereiding. Ze schenden doorgaans examenvoorwaarden, verouderen snel en leren kandidaten niet hoe echte Azure-netwerken worden ontworpen of hersteld. Beter is oefenen met legitieme oefentoetsen, Microsoft Learn-modules, eigen labs en ontwerpvoorbeelden uit het Azure Architecture Center, waarbij de nadruk ligt op waarom een keuze werkt.
Registratie voor AZ-700 loopt via de officiële Microsoft-certificeringsomgeving, waarna kandidaten meestal een examenafspraak maken via Pearson VUE of kiezen voor online proctoring wanneer die optie beschikbaar is voor hun account en regio. De exacte prijs moet tijdens registratie worden gecontroleerd, omdat Microsoft regionale weergave, belastingen en facturatievoorwaarden toont op basis van profiel en locatie. Belgische kandidaten moeten er rekening mee houden dat btw-context en bedrijfsfacturatie anders kunnen uitpakken dan een eenvoudige consumentenprijs.
Online proctoring is handig, maar vraagt voorbereiding. Een rustige ruimte, identiteitscontrole, systeemtest, stabiele internetverbinding en naleving van proctoringregels zijn essentieel. Wie liever minder afhankelijk is van thuisnetwerk, webcamopstelling of werkruimtecontrole, kan een testcenter overwegen als dat beschikbaar is.
Omboeken en annuleren zijn gebonden aan de regels die Microsoft en de examenaanbieder tonen tijdens het boekingsproces. Kandidaten doen er verstandig aan deze voorwaarden bij het plannen te lezen in plaats van te vertrouwen op oude blogposts of ervaringen van collega’s. Vooral bij werkroosters, projectdeadlines en last-minute wijzigingen voorkomt dit onnodige kosten of gemiste examenkansen.
AZ-700 is vooral waardevol voor netwerk engineers, cloud engineers, systeembeheerders en consultants die Azure-netwerken ontwerpen of beheren. Voor hiring managers geeft de certificering een signaal dat iemand meer kan dan algemene Azure-resources beheren: de kandidaat heeft aantoonbaar gewerkt met connectiviteit, routing, hybride architecturen, load balancing en netwerkbeveiligingskeuzes.
De certificering staat sterker wanneer zij wordt gecombineerd met aantoonbare praktijkervaring. Een kandidaat die kan uitleggen hoe een hub-spoke-ontwerp is opgebouwd, waarom UDR’s naar een firewall wijzen, hoe Private Link DNS vereist, of wanneer ExpressRoute te verkiezen is boven VPN, overtuigt beter dan iemand die alleen een badge noemt. In sollicitatiegesprekken zijn concrete lab- en projectvoorbeelden daarom belangrijk.
Voor verdere verbreding sluit Microsoft-training rond beheer, architectuur en security logisch aan op AZ-700. Kandidaten die meerdere Microsoft-certificeringen willen combineren, bijvoorbeeld richting Azure Administrator of solution architect-rollen, kunnen ook kijken naar Unlimited Microsoft Training als leerpadmodel, mits het past bij hun planning en leerdoelen.
De kern van een goede AZ-700-voorbereiding is niet meer materiaal verzamelen, maar netwerkgedrag leren verklaren. Wie VNets, routes, hybride verbindingen, DNS, firewalls, load balancing en monitoring in samenhang begrijpt, herkent sneller wat Microsoft in scenario’s probeert te toetsen.
Een praktische volgende stap is het officiële examenprofiel naast een eigen labplanning leggen en per domein één werkend scenario bouwen. Readynez kan daarbij helpen met gerichte begeleiding; wie vragen heeft over planning, groepsopleiding of een passend certificeringstraject kan contact opnemen om de opties te bespreken.
AZ-700 is het Microsoft-examen voor Designing and Implementing Microsoft Azure Networking Solutions. Het examen hoort bij de Microsoft Certified: Azure Network Engineer Associate-certificering en richt zich op Azure-netwerken, hybride connectiviteit, routing, DNS, load balancing, beveiliging en monitoring.
Nee, AZ-700 is primair een networking-examen. Security-onderwerpen komen terug via netwerksegmentatie, NSG’s, Azure Firewall, private connectivity en gecontroleerde toegang, maar identity en compliance vormen niet de kern van het examen.
Voor kandidaten met basiservaring in Azure is zes tot acht weken een realistische studierichting wanneer zij meerdere keren per week labs uitvoeren. Wie weinig ervaring heeft met networking of Azure-beheer heeft vaak meer tijd nodig, vooral voor routing, BGP, DNS en hybride scenario’s.
De exacte prijs moet tijdens registratie op Microsoft Learn of in het boekingsproces worden gecontroleerd. Voor Belgische kandidaten kan de uiteindelijke weergave afhangen van regio, valuta, btw-context, accounttype en facturatiegegevens.
Microsoft-examens kunnen vaak via een testcenter of online proctored worden ingepland, afhankelijk van beschikbaarheid, regio en accountvoorwaarden. Kandidaten moeten bij online afname vooraf de systeemtest, identiteitscontrole en ruimtevereisten controleren.
Ervaring met Azure-beheer, basisnetwerken, IP-adressering, DNS, routing en firewallconcepten helpt sterk. AZ-104-kennis is nuttig als basis, maar AZ-700 vraagt meer diepte in netwerkontwerp en connectiviteit.
Krijg onbeperkte toegang tot ALLE LIVE Microsoft-cursussen onder leiding van een instructeur die u wilt - allemaal voor de prijs van minder dan één cursus.
You're viewing our Belgium (EUR) site from United States
Would you like to view the site in
English
with prices in
Dollar?