Fabrikam betreibt eine mehrschichtige Anwendung in vnet-prod mit einer Routingtabelle namens rtb-azure, die 0.0.0.0/0 an eine virtuelle Appliance unter 10.0.100.4 weiterleitet. Eine Backend-VM (dbvm01) im Subnetz db-subnet kann eine externe API unter 52.160.0.8 nicht erreichen – der Datenverkehr scheint verworfen zu werden (Black Hole). Welche Network Watcher-Aktion sollten Sie ausführen, um den Router/Next Hop zu identifizieren, der für den Datenverkehr von dbvm01 zu 52.160.0.8 ausgewählt wird, und um festzustellen, ob das Paket an einen unerwarteten Next Hop gesendet wird (Black Hole)?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie Network Watcher Next Hop für die NIC der VM (oder geben Sie die VM-IP an) mit dem Ziel 52.160.0.8; das Ergebnis meldet den berechneten Next Hop-Typ und die Next Hop-IP und zeigt an, ob eine virtuelle Appliance, Internet, None (Black Hole) oder VNetLocal ausgewählt ist..
Warum dies die Antwort ist
Network Watcher Next Hop ist das spezifische Tool, um den nächsten Hop für den Datenverkehr von einer VM zu einem Ziel zu ermitteln. Es zeigt den Typ des nächsten Hops (z. B. virtuelle Appliance, Internet, None) und die entsprechende IP-Adresse an, was direkt die Frage beantwortet, wohin der Datenverkehr geleitet wird und ob ein Black Hole vorliegt. IP Flow Verify prüft NSG-Regeln, nicht den Routingpfad. NSG-Flow-Logs zeigen, ob Datenverkehr von einer NSG zugelassen oder verweigert wurde, liefern aber keine Informationen über den nächsten Router-Hop. Die Paketerfassung würde den tatsächlichen Datenverkehr auf der VM aufzeichnen, aber nicht den von Azure berechneten Routingpfad oder den nächsten Hop im virtuellen Netzwerk.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich