NSG1 ist mit der NIC von VM1 verknüpft und enthält die gezeigten Regeln. Sie haben NSG-Flow-Logs für fünf Minuten gesammelt, die diese Aktivitäten erfassen: zwei RDP-Sitzungen, die von VM1 zu VM2 stammen (jede von einem anderen TCP-Quellport), und drei SSH-Sitzungen, die von VM2 zu VM1 stammen (jede von einem anderen TCP-Quellport). Wenn Traffic Analytics die Flows aus diesen Ereignissen aggregiert, wie viele aggregierte Flow-Einträge wird es melden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: 5.
Warum dies die Antwort ist
Traffic Analytics aggregiert NSG-Flow-Logs basierend auf einer 5-Tupel-Kombination: Quell-IP, Ziel-IP, Quellport, Zielport und Protokoll. Die zwei RDP-Sitzungen von VM1 zu VM2 (jeweils von einem anderen TCP-Quellport) ergeben zwei separate aggregierte Flow-Einträge, da sich der Quellport unterscheidet. Die drei SSH-Sitzungen von VM2 zu VM1 (jeweils von einem anderen TCP-Quellport) ergeben drei separate aggregierte Flow-Einträge, da sich der Quellport unterscheidet. Insgesamt werden 2 (RDP) + 3 (SSH) = 5 aggregierte Flow-Einträge gemeldet. Die Option 1 ist falsch, da es mehrere unterschiedliche Flows gibt. Die Option 2 ist falsch, da sie die SSH-Sitzungen nicht vollständig berücksichtigt. Die Option 10 ist falsch, da jeder eindeutige 5-Tupel-Flow nur einmal gezählt wird, nicht pro Richtung oder pro Paket.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich