Contoso Ltd. hat eine Web-VM (appvm01) in der Ressourcengruppe web-rg, die mit der NIC appvm01-nic verbunden und durch die NSG nsg-web geschützt ist. Clients melden, dass HTTPS-Datenverkehr von einer bestimmten Client-IP 203.0.113.45 zur privaten IP der VM 10.2.1.4:443 fehlschlägt. Sie müssen feststellen, ob eine NSG diesen spezifischen Datenfluss zulässt oder verweigert und welche Regel zutrifft. Was ist der schnellste korrekte Weg, dies mit den Network Watcher-Funktionen von Azure zu diagnostizieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie Network Watcher IP Flow Verify (geben Sie die NIC-Ressource oder VM an, Quell-IP 203.0.113.45, Ziel 10.2.1.4, Protokoll TCP und Port 443); das Ergebnis zeigt Allow/Deny und den Namen und die Priorität der übereinstimmenden NSG-Regel..
Warum dies die Antwort ist
Die Option "Network Watcher IP Flow Verify" ist die schnellste und präziseste Methode, um festzustellen, ob eine NSG den Datenverkehr blockiert und welche Regel dafür verantwortlich ist. Sie simuliert den Datenfluss und gibt sofort das Ergebnis (Zulassen/Verweigern) sowie die übereinstimmende NSG-Regel an. Die Ausführung von tcpdump auf der VM würde nur zeigen, ob der Datenverkehr die VM erreicht, aber nicht, ob eine NSG ihn zuvor blockiert hat oder welche NSG-Regel zutrifft. NSG-Flow-Logs sind nützlich für die Analyse historischer Daten, erfordern jedoch eine Aktivierung und Wartezeit, was nicht die schnellste Methode ist. Azure Monitor Network Insights Flow Map bietet eine visuelle Topologie, aber keine detaillierte Analyse der NSG-Regeln für einen spezifischen Datenfluss.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich