Azure Network Engineer: studieplan, labbar och provstrategi för AZ-700 2026

  • AZ-700 exam
  • Published by: André Hammer on feb. 12, 2024
Group classes

AZ-700 är ett certifieringsprov för Azure-nätverk där kunskap om routing, säkerhet och anslutning måste omsättas i designval, drift och felsökning i Azure. Därför missar kandidater som enbart läser teori ofta de delar där Microsoft testar hur olika nätverkstjänster beter sig tillsammans.

AZ-700: Designing and Implementing Microsoft Azure Networking Solutions är certifieringsprovet för rollen Microsoft Certified: Azure Network Engineer Associate. Det riktar sig till personer som kan Azure-grunderna, förstår IP-adressering, routing och säkerhet, och vill visa att de kan designa och implementera nätverkslösningar i Microsoft Azure.

Vad AZ-700 faktiskt mäter

AZ-700 handlar mindre om att memorera enskilda produktnamn och mer om att välja rätt nätverksmönster för ett scenario. En Azure Network Engineer behöver kunna designa virtuella nätverk, ansluta miljöer, skydda trafik, publicera applikationer och övervaka driften när något går fel.

Microsofts aktuella skills outline bör alltid vara utgångspunkten, eftersom provets innehåll kan ändras. I praktiken återkommer ändå några kärnområden: virtuella nätverk och subnetting, namnupplösning, routing, VPN, ExpressRoute, Virtual WAN, Private Link, Azure Firewall, lastbalansering, Application Gateway, Azure Front Door samt övervakning med Azure Monitor och Network Watcher.

En kandidat som redan har läst AZ-104 har ofta en bra grund, men AZ-700 kräver djupare förståelse för nätverksbeslut. Det räcker inte att veta hur en VNet peering skapas; provet kan lika gärna fråga när peering är fel val, hur routing påverkas av User Defined Routes, eller varför DNS-designen avgör om Private Link fungerar.

Förkunskaper som gör studietiden kortare

Den mest praktiska startpunkten är att kunna Azure Portal, resursgrupper, prenumerationer, RBAC, virtuella maskiner och grundläggande övervakning. Den som saknar dessa delar bör lägga tid på Azure-administration innan AZ-700, annars blir nätverksämnena onödigt svåra eftersom varje labb samtidigt kräver plattformsförståelse.

Nätverksmässigt bör kandidaten kunna CIDR, subnetting, statisk routing, brandväggsprinciper, DNS-zoner, TLS-terminering och skillnaden mellan lager 4 och lager 7. BGP är särskilt viktigt i hybridscenarier, eftersom provfrågor ofta bygger på hur annonserade vägar, redundans och routning samspelar med Azure VPN Gateway, ExpressRoute och UDR.

Det är också klokt att vänja sig vid Microsofts sätt att formulera krav. Ord som privat anslutning, global routing, central policy, transitering, redundans, latens och kostnad signalerar olika designval. En stor del av provstrategin är att läsa scenariot som en arkitekt, inte som någon som letar efter ett enskilt kommando.

En realistisk studieplan på fyra till sex veckor

En fungerande plan bör växla mellan teori, labb och repetition. Målet är inte att täcka allt en gång, utan att återkomma till samma ämnen med ökande svårighetsgrad tills samband mellan tjänsterna blir tydliga.

Tabellen nedan visar ett upplägg som passar många kandidater som redan kan Azure-grunderna. Den som arbetar med nätverk i Azure dagligen kan korta ned planen, medan den som kommer från traditionell infrastruktur ofta behöver mer tid för Private Link, Application Gateway och Azure Monitor.

PeriodFokusPraktiskt mål
Vecka 1VNet, subnetting, peering, routing och DNSBygg två virtuella nätverk, konfigurera peering, privata DNS-zoner och verifiera namnupplösning mellan resurser.
Vecka 2Hybridanslutning med VPN, ExpressRoute-koncept och BGPÖva på gateway-typer, route propagation, UDR och felsökning av felaktiga vägar.
Vecka 3Private Link, Service Endpoints, Azure Firewall, NSG och ASGJämför åtkomstmönster och dokumentera vilken kontroll som verkar på subnet, NIC, central policy och tjänstnivå.
Vecka 4Lastbalansering, Application Gateway, Azure Front Door och övervakningKonfigurera trafikflöden, diagnostiska inställningar, loggar och varningar för nätverkshändelser.
Vecka 5 till 6Repetition, scenariofrågor och svaga områdenGå igenom Microsoft Learn, egna labbanteckningar och provsimuleringar utan att använda braindumps eller material som bryter mot NDA.

Ett strukturerat utbildningsformat kan vara relevant när tiden är knapp eller när labbar behöver styras mot provmålen. Readynez har en AZ-700-utbildning för Azure Network Engineers, men oavsett resursval bör kandidaten själv säkerställa att varje del kopplas till Microsofts aktuella skills outline.

Den som vill komplettera med bredare Microsoft-innehåll kan också utgå från Microsoft-kurser och välja resurser efter faktisk kunskapslucka. Ett vanligt misstag är att läsa mer allmän Azure-administration när problemet egentligen är hybridrouting, DNS eller säkerhetsdesign.

Labbmiljön bör byggas med kostnadskontroll från början

AZ-700 går inte att förbereda väl utan praktiska labbar. Samtidigt räcker gratisnivåer och sandboxes ofta bara för delar av nätverksövningarna, eftersom gateway-tjänster, brandväggar, publika IP-adresser, loggning och vissa lastbalanseringsfunktioner kan skapa kostnader även när de bara används för träning.

En ansvarsfull labbmiljö börjar med en separat prenumeration eller resursgrupp, budgetvarningar och en daglig städrutin. Kandidaten bör namnge resurser konsekvent, tagga dem med syfte och radera dyra komponenter när övningen är klar. Det gäller särskilt Azure Firewall, VPN Gateway, Application Gateway och logginsamlingsresurser som kan fortsätta kosta efter att själva testet är genomfört.

Infrastructure as Code gör repetitionen snabbare och säkrare. Genom att skapa samma VNet, subnet och grundläggande routing flera gånger blir fokus flyttat från klickande till förståelse för arkitekturen. Det speglar också verklig drift, där standardisering, granskning och reproducerbara miljöer ofta är viktigare än manuella portalsteg.

Följande Bicep-exempel skapar en enkel labbstruktur med ett virtuellt nätverk och två subnet. Det är avsiktligt begränsat för att visa hur en kandidat kan återställa en övningsmiljö utan att skapa dyra gateway- eller brandväggsresurser av misstag.

Example — återställbar VNet-labb med Bicep

param location string = resourceGroup().location

resource vnet 'Microsoft.Network/virtualNetworks@2023-09-01' = {
  name: 'vnet-az700-lab-se'
  location: location
  properties: {
    addressSpace: {
      addressPrefixes: [
        '10.40.0.0/16'
      ]
    }
    subnets: [
      {
        name: 'snet-workload'
        properties: {
          addressPrefix: '10.40.10.0/24'
        }
      }
      {
        name: 'snet-private-endpoints'
        properties: {
          addressPrefix: '10.40.20.0/24'
        }
      }
    ]
  }
}

Exemplet tränar adressplanering, subnetindelning och namngivning utan att skapa tjänster som kräver kontinuerlig kostnad. Nästa steg i en labb kan vara att lägga till NSG, privat DNS-zon eller Private Endpoint, men då bör kandidaten kontrollera prissättning och rensa resurserna efter övningen.

Designbeslut som ofta avgör svåra frågor

Hybridanslutning är ett område där provfrågor ofta blir svåra eftersom flera alternativ kan fungera tekniskt. Ett enkelt beslutsramverk hjälper: om kraven betonar privat anslutning, förutsägbar latens och starkare SLA är ExpressRoute ofta rätt riktning; om organisationen har många filialer, global routing och behov av centraliserad anslutningshantering pekar scenariot ofta mot Virtual WAN; om kraven är lägre kostnad, enklare etablering eller begränsad omfattning är Site-to-Site VPN ofta mer rimligt.

BGP är den del som gör dessa scenarier mer än en produktjämförelse. Kandidaten behöver förstå hur rutter annonseras, hur failover påverkas och hur User Defined Routes kan styra trafik mot en NVA eller Azure Firewall. I felsökningsfrågor kan en UDR dessutom ändra förväntad vägvalsbeteende, vilket gör att en korrekt BGP-konfiguration ändå inte ger den trafikväg verksamheten förväntar sig.

Säkerhetsfrågor kräver samma precision. NSG och ASG används för segmentering nära subnet och nätverkskort, medan Azure Firewall lämpar sig för central policy, loggning och mer avancerad trafikstyrning. Den som behandlar alla tre som utbytbara brandväggar får lätt fel svar i designfrågor.

Private Link är ett annat område där små detaljer får stora konsekvenser. Private Endpoint kräver genomtänkt DNS, ofta med privata DNS-zoner för privatelink-domäner, annars kan klienter fortsätta slå upp publika adresser. Service Endpoints är däremot ett annat åtkomstmönster där tjänsten fortfarande nås via publik endpoint, även om åtkomst begränsas till specifika virtuella nätverk.

Provdagstaktik för AZ-700

Microsoft-prov kan innehålla flera frågetyper, till exempel flervalsfrågor, drag-och-släpp, scenariofrågor och fallstudier. Det exakta formatet kan ändras, så kandidatens taktik bör bygga på principer snarare än förväntan om ett visst antal frågor.

Den viktigaste principen är att skydda tiden. Fallstudier kräver ofta mer läsning, medan kortare frågor kan besvaras snabbare om nyckelkraven identifieras direkt. Kandidaten bör markera osäkra frågor, gå vidare när resonemanget fastnar och återvända med ett klarare huvud när fler poängmöjligheter redan är säkrade.

  1. Läs först kravet och begränsningarna innan du granskar svarsalternativen.
  2. Eliminera alternativ som bryter mot säkerhet, routingkrav eller tjänstens faktiska roll.
  3. Flagga frågor där två alternativ verkar rimliga och gå vidare utan att tappa tempo.
  4. Avsätt sluttid för att kontrollera flaggade frågor och fallstudiedetaljer.
  5. Ändra bara svar när en konkret detalj i scenariot motiverar ändringen.

Elimineringsmetodik är särskilt användbar i AZ-700 eftersom felaktiga alternativ ofta blandar ihop roller: Azure Firewall används där NSG borde räcka, Private Endpoint väljs utan DNS-hänsyn, eller ExpressRoute föreslås för ett scenario där enkel VPN-anslutning uppfyller kraven. Taktiken ska aldrig bygga på delade provfrågor eller braindumps, eftersom sådant material riskerar både felaktig inlärning och policybrott.

Att boka provet från Sverige

AZ-700 bokas via Microsofts certifieringsflöde och levereras normalt som online-proctored exam eller via auktoriserat testcenter där tillgängligt. Kandidater i Sverige bör kontrollera aktuella alternativ, språk, legitimation, tekniska krav och ombokningsregler direkt i bokningsflödet, eftersom dessa uppgifter kan ändras.

Avgiften visas med lokal prissättning vid bokning. Den internationella provavgiften anges ofta i Microsofts material som 165 USD, men slutligt pris i Sverige kan påverkas av lokal valuta, moms och Microsofts aktuella villkor. Därför bör ingen studieplan bygga på ett gammalt pris från en blogg eller skärmdump.

Online-proctoring passar kandidater som har en lugn plats, stabil internetanslutning och möjlighet att följa identitets- och rumsreglerna. Testcenter kan vara tryggare för den som inte vill riskera lokala teknikproblem hemma, men kräver resa och tillgängliga tider. I båda fallen bör legitimationens namn matcha bokningsuppgifterna.

Vanliga misstag att undvika

Det första misstaget är att plugga produkt för produkt utan att bygga scenarier. AZ-700 belönar förmågan att se trafikflödet från klient till applikation, vidare genom lastbalansering, brandvägg, routing, DNS och privat åtkomst. En labb som bara visar var en knapp finns ger därför begränsat värde.

Det andra misstaget är att hoppa över övervakning. Network Watcher, flödesloggar, Connection troubleshoot, diagnostiska inställningar och Azure Monitor är inte sidospår; de är verktygen som visar om designen faktiskt fungerar. En nätverksingenjör förväntas kunna felsöka, inte enbart implementera.

Det tredje misstaget är att underskatta applikationsleverans. Azure Load Balancer, Application Gateway och Azure Front Door löser olika problem, och valet påverkas av lager, protokoll, global räckvidd, WAF-behov och TLS-hantering. Fel tjänst kan se rimlig ut om man bara fokuserar på ordet lastbalansering.

Frågor och svar om AZ-700

Är AZ-700 svårare än AZ-104?

AZ-700 är smalare men djupare inom nätverk. AZ-104 täcker bred Azure-administration, medan AZ-700 kräver mer precision kring routing, hybridanslutning, privat åtkomst, säkerhet och övervakning.

Behöver man verklig Azure-erfarenhet?

Praktisk erfarenhet gör stor skillnad, men den kan delvis byggas genom välplanerade labbar. Det viktiga är att kandidaten konfigurerar, verifierar och felsöker själv i stället för att enbart läsa färdiga lösningar.

Hur länge bör man studera?

Många kandidater med Azure- och nätverksgrund kan planera för fyra till sex veckor med regelbunden studietid. Tidsbehovet blir längre om subnetting, DNS, BGP eller Azure-administration behöver repeteras från grunden.

Vilka resurser bör prioriteras?

Microsoft Learn och den aktuella AZ-700 skills outline bör vara basen. Därefter bör kandidaten använda praktiska labbar, dokumentation för relevanta tjänster och scenariofrågor som tränar resonemang utan att avslöja verkligt provmaterial.

Att gå från studieplan till säkrare nätverksbeslut

AZ-700 är värdefullt eftersom provet tvingar kandidaten att koppla nätverksteknik till designval i Azure. Den som bygger egna labbar, dokumenterar sina misstag och repeterar scenarier kommer inte bara närmare certifiering, utan blir också bättre på verkliga beslut om säker anslutning, routing och applikationsleverans.

En praktisk nästa åtgärd är att jämföra den egna kunskapen mot Microsofts aktuella provmål och markera de områden där labb saknas. Readynez svenska webbplats finns på Readynez.se, och den som vill diskutera ett strukturerat upplägg för AZ-700 kan kontakta the provider för vägledning utan att ersätta behovet av egen praktisk övning.

Related resources

En grupp människor som diskuterar de senaste Microsoft Azure-nyheterna

Unlimited Microsoft Training

obegränsad tillgång till ALLA LIVE instruktörsledda Microsoft kurser du vill ha - allt till priset av mindre än en kurs.

  • 60+ LIVE instruktörsledda kurser
  • Money-back Garanti
  • Tillgång till 50+ erfarna instruktörer
  • Utbildad 50 000+ IT-proffs

Varukorg

{{item.CourseTitle}}

Pris: {{item.ItemPriceExVatFormatted}} {{item.Currency}}