Su red local está conectada a VNet1 mediante una VPN de sitio a sitio. El tráfico de Server1 a VM1 no llega a VM1. Para inspeccionar el contenido del tráfico enviado de Server1 a VM1, ¿qué debería hacer primero?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar los registros de flujo de NSG en NSG1..
Por qué esta es la respuesta
La opción correcta es habilitar los registros de flujo de NSG en NSG1. Los grupos de seguridad de red (NSG) controlan el tráfico hacia y desde las máquinas virtuales de Azure. Habilitar los registros de flujo de NSG en NSG1, que probablemente está asociado a la subred de VM1, le permitirá ver si el tráfico de Server1 está siendo permitido o denegado por el NSG, y por qué. Esto es fundamental para diagnosticar problemas de conectividad en Azure. Habilitar el registro del Firewall de Windows en Server1 solo mostraría si el firewall local de Server1 está bloqueando el tráfico saliente, no lo que sucede en la red de Azure. Habilitar la extensión Packet Monitoring desde Windows Admin Center es para la monitorización de paquetes en una máquina local, no para el tráfico de red de Azure. Crear una captura de paquetes en Azure Network Watcher sería un paso posterior, después de identificar si el NSG está permitiendo el tráfico o no. Los registros de flujo de NSG proporcionan una visión de alto nivel del tráfico, lo cual es el primer paso lógico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta