您的本地网络通过站点到站点 VPN 连接到 VNet1。从 Server1 到 VM1 的流量无法到达 VM1。要检查从 Server1 发送到 VM1 的流量内容,您首先应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 NSG1 上启用 NSG 流日志。.
为什么这是答案
正确答案是“在 NSG1 上启用 NSG 流日志”。NSG 流日志记录了通过网络安全组(NSG)的所有入站和出站 IP 流量信息。通过分析这些日志,您可以查看哪些流量被允许或拒绝,以及流量的源、目标、端口和协议,从而诊断Server1到VM1的连接问题。 “在 Server1 上启用 Windows 防火墙日志记录”可以帮助诊断Server1本地的防火墙问题,但无法提供VNet1内部或VPN隧道上的网络流量信息。“从 Windows Admin Center 启用 Packet Monitoring 扩展”可以捕获Server1上的数据包,但同样无法提供VNet1内部的流量视图,且可能对Server1性能产生影响。“在 Azure Network Watcher 中创建数据包捕获”虽然功能强大,但通常用于更深入的实时分析,且可能需要更复杂的配置。对于初步诊断NSG层面的流量问题,NSG流日志是更直接和高效的首选。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡