Se implementa un Azure Firewall en AzureFirewallSubnet y todo el tráfico de Subnet2 se enruta a través de ese firewall. Los hosts en Subnet2 deben poder acceder a un sitio externo en https://*.contoso.com. ¿Qué cambio debe realizar en la política del firewall para permitir este acceso?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En una política de firewall, cree una regla de aplicación..
Por qué esta es la respuesta
Para permitir el acceso a un sitio web externo específico como https://.contoso.com, se debe crear una regla de aplicación en la política de Azure Firewall. Las reglas de aplicación filtran el tráfico basado en FQDN (nombres de dominio completos) HTTP/S y SQL. En este caso, el FQDN .contoso.com especifica el sitio web al que se permite el acceso. Una regla DNAT (Network Address Translation de destino) se usa para traducir y reenviar el tráfico entrante a un recurso interno, no para permitir el acceso saliente a un sitio web. Un Grupo de Seguridad de Red (NSG) opera en la capa de red y transporte (IP y puerto), no en la capa de aplicación (FQDN), por lo que no puede filtrar por .contoso.com. Una regla de red en Azure Firewall también filtra por IP y puerto, no por FQDN.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta