Ihr lokales Netzwerk ist über ein Site-to-Site-VPN mit VNet1 verbunden. Der Datenverkehr von Server1 zu VM1 erreicht VM1 nicht. Was sollten Sie zuerst tun, um den Inhalt des von Server1 an VM1 gesendeten Datenverkehrs zu überprüfen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie NSG-Flow-Logs auf NSG1..
Warum dies die Antwort ist
Die Aktivierung von NSG-Flow-Logs auf NSG1 ist der erste Schritt, da NSG1 die Netzwerksicherheitsgruppe ist, die mit dem Subnetz von VM1 verbunden ist. Flow-Logs zeichnen Informationen über IP-Flüsse durch eine Netzwerksicherheitsgruppe auf, einschließlich der Quelle, des Ziels, des Ports und des Protokolls, und ob der Datenverkehr zugelassen oder abgelehnt wurde. Dies hilft festzustellen, ob die NSG den Datenverkehr von Server1 blockiert. Die Windows-Firewall-Protokollierung auf Server1 würde nur den ausgehenden Datenverkehr von Server1 protokollieren, nicht aber, was mit dem Datenverkehr in Azure passiert. Die Erweiterung „Packet Monitoring“ über das Windows Admin Center ist für die Überwachung lokaler Server gedacht. Eine Paketerfassung in Azure Network Watcher wäre ein späterer Schritt, um detailliertere Paketinformationen zu erhalten, nachdem die grundlegende Konnektivität und NSG-Regeln überprüft wurden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich