服务器配置为使用连接安全规则加密所有入站流量。您需要允许该服务器 (Server1) 响应来自同一网络上主机的未加密 tracert 命令。您应该在 Windows Defender Firewall with Advanced Security 中配置什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 IPsec Settings 中,配置 IPsec exemptions。.
为什么这是答案
正确答案是“在 IPsec Settings 中,配置 IPsec exemptions”。当服务器配置为使用连接安全规则加密所有入站流量时,未加密的流量(如 tracert 命令使用的 ICMP 流量)会被阻止。IPsec exemptions 允许您指定某些类型的流量(例如 ICMP)可以绕过 IPsec 加密和完整性检查,从而允许未加密的 tracert 命令成功响应。 “在 IPsec Settings 中,配置 IPsec 默认值”不正确,因为它主要用于设置 IPsec 的通用行为,而不是为特定流量创建例外。 “创建新的自定义出站规则,允许所有配置文件使用 ICMPv4 协议连接”不正确,因为 tracert 命令的响应是入站流量,并且现有的连接安全规则会阻止未加密的入站流量,出站规则无法解决此问题。 “将 Private 配置文件的 Firewall 状态更改为 Off”不正确,因为它会禁用防火墙,从而使服务器面临安全风险,并且这不是解决特定流量问题的最佳实践。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡