您为托管网络启用了 RDP Shortpath,但连接仍然使用 TCP 回退。Azure Firewall 位于公司客户端和会话主机子网之间,并且 NSG 应用于该子网。需要进行哪些更改才能允许 Shortpath 流量?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Azure Firewall 中,添加一个网络规则集合,以允许从公司 IP 范围到会话主机子网的 UDP 3390 流量。, 在会话主机子网 NSG 中,添加一个入站规则,以允许来自公司 IP 范围的 UDP 3390 流量。.
为什么这是答案
RDP Shortpath 依赖于 UDP 3390 端口进行直接连接。当连接回退到 TCP 时,通常是由于 UDP 流量被阻止。 1. 在 Azure Firewall 中,添加一个网络规则集合,以允许从公司 IP 范围到会话主机子网的 UDP 3390 流量。 这是必需的,因为 Azure Firewall 位于客户端和会话主机之间,会阻止未经明确允许的流量。添加此规则可确保 UDP 3390 流量能够通过防火墙。 2. 在会话主机子网 NSG 中,添加一个入站规则,以允许来自公司 IP 范围的 UDP 3390 流量。 NSG 同样会过滤子网流量。此规则允许来自公司网络的 UDP 3390 流量进入会话主机子网。 其他选项不正确: DNAT 规则用于将外部流量映射到内部资源,通常用于从 Internet 访问,与内部公司网络场景不符。 应用程序规则用于基于 FQDN 的流量过滤,而 RDP Shortpath 是基于 IP/端口的网络层流量。 禁用威胁情报与 RDP Shortpath 的连接要求无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡