Microsoft AZ-700-certificering: slagen met labs en een 8-weeks studieplan

Group classes
  • Controleer eerst de actuele AZ-700 skills measured op Microsoft Learn en maak daar het studieplan op.
  • Bouw een klein lab met hub-spoke VNets, Azure Firewall, Bastion, VPN Gateway en Private Link.
  • Oefen connectiviteitskeuzes onder tijdsdruk: Point-to-Site, Site-to-Site, ExpressRoute en Virtual WAN.
  • Besteed extra aandacht aan DNS, routepropagatie, BGP, UDR’s en Private Endpoints.
  • Plan het examen via het Microsoft-certificeringsdashboard en controleer de Belgische opties voor taal, btw-documenten, ID en proctoring.

De Microsoft AZ-700-certificering richt zich op professionals die Azure-netwerkoplossingen ontwerpen, implementeren en beheren. In dit examen volstaat het niet om losse definities te kennen; kandidaten moeten netwerkkeuzes kunnen maken in scenario’s waarin routing, beveiliging, hybride connectiviteit, naamresolutie en monitoring tegelijk meespelen.

De kandidaat die wil slagen, heeft daarom meer nodig dan een leeslijst. Een goed plan combineert officiële examendoelen, hands-on configuratie, scenario-oefening en examenritme. Wie al ervaring heeft met Azure VNets, subnetten, NSG’s en basisrouting kan in acht weken gericht toewerken naar het examen, mits de labs niet worden overgeslagen.

Wat AZ-700 echt toetst

AZ-700, Designing and Implementing Microsoft Azure Networking Solutions, richt zich op de rol van Azure Network Engineer. De inhoud kan door Microsoft worden aangepast, dus de officiële Microsoft Learn-exampagina blijft de bron voor actuele vaardigheden, examenduur, taalopties en beleid. In de praktijk blijven de kerngebieden herkenbaar: Azure-kernnetwerken, hybride connectiviteit, applicatielevering, privétoegang tot Azure-services, netwerkbeveiliging en monitoring.

Een typische examenvraag beschrijft bijvoorbeeld een organisatie met meerdere VNets, een on-premises datacenter, PaaS-services, compliance-eisen en een bestaande DNS-architectuur. De juiste keuze hangt dan af van meer dan één instelling in de portal. Kandidaten moeten kunnen uitleggen waarom een route wordt gekozen, waar naamresolutie faalt, hoe verkeer door Azure Firewall wordt geleid en wanneer ExpressRoute of VPN past bij de bedrijfsvereisten.

De certificering is vooral waardevol voor professionals die Azure-netwerken ontwerpen of beheren in hybride omgevingen. Voor kandidaten die gestructureerde begeleiding willen naast eigen labs, kan AZ-700 training helpen om de examendoelen sneller te vertalen naar praktijkoefeningen, zonder dat dit eigen labtijd vervangt.

De onderwerpen die het vaakst verschil maken

Veel kandidaten beginnen bij virtuele netwerken, subnetten en IP-adressering, en dat is terecht. Zonder sterk fundament in adresplanning, peering, service endpoints, private endpoints en route tables wordt de rest van AZ-700 fragmentarisch. Toch ontstaan de meeste fouten pas wanneer deze bouwstenen worden gecombineerd in hybride of beveiligde scenario’s.

Routing is daarbij een belangrijk struikelblok. Kandidaten onderschatten regelmatig hoe UDR’s, BGP-routes, system routes en routepropagatie elkaar beïnvloeden, vooral wanneer Virtual WAN, een hub-spoke-ontwerp, ExpressRoute en VPN naast elkaar bestaan. Een lab waarin verkeer bewust via Azure Firewall of een NVA wordt gestuurd, maakt sneller duidelijk waarom een subnet wel connectiviteit heeft maar toch de verkeerde next hop gebruikt.

DNS en Private Link verdienen evenveel aandacht. Private Endpoints werken pas betrouwbaar wanneer private DNS-zones, zonekoppelingen en resolutie vanuit on-premises en Azure correct zijn ontworpen. In examenscenario’s lijkt de netwerkverbinding soms het probleem, terwijl de werkelijke oorzaak naamresolutie is voor een PaaS-service die niet langer via een publiek eindpunt hoort te worden benaderd.

Ook de rolverdeling tussen NSG’s, ASG’s en Azure Firewall wordt vaak te oppervlakkig geleerd. NSG’s filteren op subnet- of NIC-niveau, ASG’s helpen bij logische groepering van workloads, en Azure Firewall past centrale policy, logging en gecontroleerde uitgaande toegang toe. Wie deze onderdelen als vervangbaar behandelt, mist de reden waarom Microsoft in scenario’s vaak een gelaagde beveiligingsarchitectuur verwacht.

Een praktisch lab dat genoeg dekking geeft

Een klein, tijdelijk Azure-lab is meestal voldoende om een groot deel van de examendoelen tastbaar te maken. Het hoeft geen productieomgeving te worden. Een hub-spoke-ontwerp met twee VNets, Azure Bastion voor beheer, Azure Firewall in de hub, een test-VM in de spoke, een VPN Gateway en een private endpoint voor een PaaS-service levert al veel oefenwaarde op.

De kracht van dit lab zit in herhaling. Eerst moet basisconnectiviteit werken, daarna wordt forced tunneling toegevoegd, vervolgens komt DNS voor Private Link erbij en pas daarna wordt monitoring met Network Watcher en Azure Monitor gebruikt om fouten op te sporen. Wie Virtual WAN wil oefenen, kan daarna een apart scenario bouwen waarin routepropagatie en hubverbindingen worden vergeleken met een zelfgebouwde hub-spoke-architectuur.

Gebruik officiële Azure-documentatie als referentie voor services zoals Virtual WAN, ExpressRoute, VPN Gateway, Azure Firewall en Private Link. De documentatie verandert sneller dan veel blogposts, vooral wanneer Microsoft eigenschappen, SKU’s of beperkingen bijwerkt. Voor extra verdieping binnen het Microsoft-ecosysteem kan de bredere Microsoft training context bieden, maar de labomgeving blijft de plaats waar begrip ontstaat.

Het volgende Azure CLI-fragment maakt geen volledige examenomgeving, maar laat een nuttige basis zien: een hub en een spoke met peering. Gebruik dit wanneer het doel is om routing en peeringgedrag te begrijpen voordat beveiliging en hybride connectiviteit worden toegevoegd.

Example — hub-spoke peering voor AZ-700-labs

az group create --name rg-az700-lab --location westeurope

az network vnet create \
  --resource-group rg-az700-lab \
  --name vnet-hub-weu \
  --address-prefix 10.10.0.0/16 \
  --subnet-name AzureFirewallSubnet \
  --subnet-prefix 10.10.0.0/26

az network vnet create \
  --resource-group rg-az700-lab \
  --name vnet-spoke-app-weu \
  --address-prefix 10.20.0.0/16 \
  --subnet-name snet-app \
  --subnet-prefix 10.20.1.0/24

az network vnet peering create \
  --resource-group rg-az700-lab \
  --name hub-to-spoke-app \
  --vnet-name vnet-hub-weu \
  --remote-vnet vnet-spoke-app-weu \
  --allow-vnet-access

az network vnet peering create \
  --resource-group rg-az700-lab \
  --name spoke-app-to-hub \
  --vnet-name vnet-spoke-app-weu \
  --remote-vnet vnet-hub-weu \
  --allow-vnet-access

Na het uitvoeren van deze stappen hoort VNet-peering aan beide kanten zichtbaar te zijn. De volgende leerstap is niet meer resources toevoegen, maar routes inspecteren: bekijk effectieve routes op een NIC, voeg daarna een route table toe en observeer hoe de gekozen next hop verandert.

Acht weken voorbereiding zonder omwegen

Een achtweeks schema werkt goed wanneer elke week eindigt met een werkend labresultaat. Lezen zonder configureren geeft een vals gevoel van beheersing, terwijl alleen klikken in de portal te weinig examengerichte reflectie oplevert. Het beste ritme is daarom: examendoel lezen, configureren, breken, herstellen en daarna kort documenteren waarom de oplossing werkt.

Week Focus Labresultaat
1 Examendoelen, Azure-netwerkbasis, IP-planning en subnetontwerp. Een resourcegroep met hub- en spoke-VNet, subnetten en peering.
2 Routing, UDR’s, effectieve routes en basisverkeersstromen. Een route table die verkeer via een centrale next hop stuurt en met Network Watcher wordt gecontroleerd.
3 Azure Firewall, NSG’s, ASG’s en gecontroleerde uitgaande toegang. Een spoke-workload waarvan verkeer via firewallregels wordt toegestaan of geweigerd.
4 Private Link, Private Endpoints, Azure DNS en hybride naamresolutiepatronen. Een PaaS-service die via een private endpoint bereikbaar is met correcte private DNS-resolutie.
5 Point-to-Site en Site-to-Site VPN, gateways, certificaten of Entra ID-authenticatie waar relevant. Een VPN-scenario met gevalideerde routes en gecontroleerde client- of siteconnectiviteit.
6 ExpressRoute-concepten, BGP, redundantie en ontwerpkeuzes. Een ontwerpnotitie waarin ExpressRoute en VPN worden vergeleken voor hetzelfde bedrijfsprobleem.
7 Virtual WAN, hubconnectiviteit, routepropagatie en schaalbare branch-connectiviteit. Een vWAN-ontwerp of lab waarin propagatie en segmentatie expliciet worden getest.
8 Herhaling, scenario’s, tijdmanagement en zwakke onderwerpen. Een foutlogboek met herstelde problemen en een examenstrategie per vraagtype.

Dit schema is bewust compact. Wie weinig praktijkervaring heeft met Azure-beheer, moet mogelijk extra tijd nemen voor identiteiten, RBAC, resourcegroepen, monitoring en basisoperations. Kandidaten die onbeperkte toegang tot Microsoft-leertrajecten willen organiseren via één model kunnen Unlimited Microsoft Training overwegen, maar het studieplan moet nog steeds worden gekoppeld aan eigen oefenomgevingen.

Connectiviteit kiezen onder examendruk

AZ-700-vragen bevatten vaak meerdere technisch mogelijke antwoorden. De juiste keuze volgt meestal uit beperkingen zoals latency, throughput, compliance, beheercomplexiteit, aantal locaties en de vraag of gebruikers of netwerken moeten verbinden. Een snelle beslissing begint daarom bij het verbindingspatroon, niet bij de naam van de Azure-service.

Scenario Waarschijnlijke keuze Waarom dit past
Enkele gebruiker of beheerder heeft veilige toegang tot een VNet nodig. Point-to-Site VPN Dit past bij individuele clienttoegang zonder permanente siteverbinding.
Een kantoor of datacenter moet via internet beveiligd met Azure verbinden. Site-to-Site VPN Dit is geschikt voor netwerk-naar-netwerkconnectiviteit wanneer private carrier-connectiviteit niet vereist is.
Een bedrijf heeft voorspelbare private connectiviteit, hogere betrouwbaarheidseisen of strikte netwerkcontrole nodig. ExpressRoute Dit gebruikt private connectiviteit via een provider en past bij zwaardere hybride eisen.
Veel filialen, regio’s of hubs moeten centraal worden verbonden en beheerd. Azure Virtual WAN Dit vereenvoudigt grootschalige hub- en branch-connectiviteit met centraal beheer.

Een nuttige vuistregel is dat Point-to-Site begint bij gebruikers, Site-to-Site bij locaties, ExpressRoute bij private en voorspelbare hybride verbindingen, en Virtual WAN bij schaal en operationeel beheer over veel sites. In het examen moet die vuistregel altijd worden getoetst aan details in de case, zoals BGP-vereisten, redundantie, bestaande providerconnectiviteit en segmentatie tussen omgevingen.

Belgische registratie en examendag

Kandidaten in België registreren AZ-700 via het Microsoft-certificeringsdashboard en de examenleverancier die Microsoft op dat moment gebruikt. Beschikbare talen, planning, testcentra en online proctoringopties kunnen variëren. Controleer daarom de officiële registratiepagina voordat een datum wordt gekozen, zeker wanneer het examen in een specifieke taal of op een specifiek moment moet plaatsvinden.

Bij online proctoring zijn een geldige identificatie, een geschikte ruimte, camera, microfoon en systeemcheck nodig. De exacte eisen worden tijdens het boekingsproces en in het examenbeleid getoond. Bij een testcentrum gelden andere praktische aandachtspunten, zoals reistijd, toegestane identificatie en aankomsttijd; ook die instructies horen leidend te zijn.

Voor Belgische werkgevers is het verstandig om vooraf te controleren welke gegevens op de bestelbon, factuur of btw-documentatie nodig zijn. Noem interne referenties of bedrijfsgegevens niet pas achteraf, omdat correcties per leverancier kunnen verschillen. Wie twijfelt over planning of opleidingsvormen kan contact opnemen voor praktische afstemming, maar officiële examenvoorwaarden blijven altijd bepalend.

Tijdmanagement tijdens het examen

Microsoft-examens kunnen vraagtypen bevatten zoals meerkeuzevragen, case-scenario’s, drag-and-drop en configuratiegerichte vragen. Aantal vragen, duur en navigatieregels kunnen wijzigen; de instructies op het scherm zijn daarom belangrijker dan aannames uit oefenexamens. Lees vooral bij case-scenario’s goed of terugkeren naar eerdere vragen mogelijk is.

Een gezonde strategie is om eerst de vraag te herleiden tot het netwerkprobleem: connectiviteit, beveiliging, naamresolutie, routing, monitoring of beschikbaarheid. Daarna worden overbodige details geschrapt. Kandidaten verliezen vaak tijd doordat ze elk Azure-onderdeel in de case willen analyseren, terwijl de vraag bijvoorbeeld alleen vraagt naar de juiste private DNS-zone of de juiste routepropagatie-instelling.

Markeer vragen voor review wanneer het examenplatform dit toestaat en blijf niet te lang hangen in één scenario. Het doel is niet om elke vraag direct perfect te voelen, maar om genoeg tijd over te houden voor herlezing van complexe cases. Vooral vragen over hybride routing verdienen een tweede blik, omdat één woord zoals propagated, disabled, private endpoint of forced tunneling de uitkomst kan veranderen.

Na AZ-700: waar deze kennis naartoe groeit

AZ-700 staat niet los van andere Azure-rollen. Wie merkt dat algemene beheeronderwerpen, RBAC, compute, storage of monitoring nog zwak zijn, heeft vaak baat bij verbreding richting Azure Administrator. Wie juist interesse heeft in policies, identity, threat protection en hardening kan de netwerksecuritylijn verder uitbouwen richting Azure Security Engineer.

Architectuurgesprekken vragen daarnaast om ontwerpkeuzes op hoger niveau: kostenmodellen, governance, landing zones, migratiepatronen en trade-offs tussen beheerde services en zelfgebouwde netwerkcomponenten. AZ-700 vormt daarvoor een sterke technische basis, maar architectuurvaardigheid ontstaat pas wanneer netwerkbeslissingen worden gekoppeld aan bedrijfsrisico, operationeel beheer en compliance.

Veelgestelde vragen over AZ-700

Hoe lang duurt voorbereiding op AZ-700?

Voor kandidaten met basiservaring in Azure en netwerken is acht weken realistisch wanneer er wekelijks labtijd wordt ingepland. Wie weinig ervaring heeft met Azure-beheer of hybride netwerken, moet meer tijd reserveren voor fundamenten zoals VNets, IAM, monitoring en DNS.

Is praktijkervaring nodig om te slagen?

Praktijkervaring is sterk aan te raden, omdat AZ-700 scenario’s toetst waarin meerdere netwerkcomponenten tegelijk voorkomen. Alleen theorie leren maakt het moeilijk om vragen over effectieve routes, Private Link, BGP of Azure Firewall betrouwbaar te beantwoorden.

Welke onderwerpen worden het meest onderschat?

DNS met Private Endpoints, routepropagatie in hybride ontwerpen en de rolverdeling tussen NSG’s, ASG’s en Azure Firewall worden vaak onderschat. Deze onderwerpen lijken afzonderlijk eenvoudig, maar worden moeilijk wanneer ze in één scenario samenkomen.

Moet het examen online of in een testcentrum worden afgelegd?

Beide opties kunnen beschikbaar zijn, afhankelijk van locatie, planning en Microsofts actuele examenlevering. Belgische kandidaten doen er goed aan om tijdens registratie de taalopties, ID-eisen, systeemcheck en omgevingsregels zorgvuldig te controleren.

Van studieplan naar examengerichte routine

Slagen voor AZ-700 vraagt vooral om consistent oefenen met realistische netwerkkeuzes. Een kandidaat die routes kan verklaren, DNS-fouten kan vinden, connectiviteitsdiensten kan vergelijken en beveiliging centraal kan ontwerpen, staat veel sterker dan iemand die alleen productnamen herkent.

De meest effectieve volgende stap is het bouwen van een klein lab en het koppelen van elke configuratie aan een examendoel. Readynez kan daarbij structuur bieden met begeleide training, maar de doorslaggevende voorbereiding blijft hetzelfde: oefenen, fouten analyseren en scenario’s leren terugbrengen tot de netwerkbeslissing die Microsoft toetst.

Meer algemene informatie over opleidingsmogelijkheden is beschikbaar via Readynez.

Related resources

A group of people discussing the latest Microsoft Azure news

Unlimited Microsoft Training

Krijg onbeperkte toegang tot ALLE LIVE Microsoft-cursussen onder leiding van een instructeur die u wilt - allemaal voor de prijs van minder dan één cursus. 

  • 60+ LIVE cursussen onder leiding van een instructeur
  • Geld-terug-garantie
  • Toegang tot 50+ doorgewinterde instructeurs
  • 50.000+ IT-professionals opgeleid

Basket

{{item.CourseTitle}}

Price: {{item.ItemPriceExVatFormatted}} {{item.Currency}}