Sua rede local está conectada à VNet1 por uma VPN site a site. O tráfego do Server1 para a VM1 não está conseguindo chegar à VM1. Para inspecionar o conteúdo do tráfego enviado do Server1 para a VM1, o que você deve fazer primeiro?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar logs de fluxo do NSG no NSG1..
Por que esta é a resposta
A opção correta é "Habilitar logs de fluxo do NSG no NSG1". Os logs de fluxo do NSG (Network Security Group) registram informações sobre o tráfego IP que flui através de um NSG. Ao habilitar esses logs no NSG1, que está associado à VNet1 onde a VM1 reside, você poderá ver se o tráfego do Server1 está chegando ao NSG e, em caso afirmatório, se está sendo permitido ou negado pelas regras do NSG. Isso é crucial para diagnosticar problemas de conectividade em ambientes Azure. As outras opções são menos eficazes ou não são o primeiro passo ideal: Habilitar o log do Firewall do Windows no Server1: Isso ajudaria a ver o que está saindo do Server1, mas não o que está acontecendo no lado da Azure. Habilitar a extensão Packet Monitoring no Windows Admin Center: Isso monitoraria o tráfego no Server1, mas não forneceria visibilidade sobre o que acontece na rede Azure. Criar uma captura de pacotes no Azure Network Watcher: Embora útil, uma captura de pacotes é mais detalhada e intensiva em recursos. Os logs de fluxo do NSG fornecem uma visão de alto nível mais rápida e são o primeiro passo lógico para identificar se o NSG está bloqueando o tráfego.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão