Votre réseau sur site est connecté à VNet1 par un VPN site à site. Le trafic de Server1 vers VM1 n'atteint pas VM1. Pour inspecter le contenu du trafic envoyé de Server1 à VM1, que devez-vous faire en premier lieu ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer les journaux de flux NSG sur NSG1..
Pourquoi c'est la réponse
La bonne réponse est d'activer les journaux de flux NSG sur NSG1. Les journaux de flux des groupes de sécurité réseau (NSG) enregistrent des informations sur le trafic IP entrant et sortant via un NSG. Cela vous permet de voir si le trafic de Server1 (sur site) atteint le NSG associé à VM1 (NSG1) et comment le NSG gère ce trafic (autorisé ou refusé). Activer la journalisation du pare-feu Windows sur Server1 ne vous aiderait pas à diagnostiquer le problème car le problème est probablement lié au réseau Azure ou au NSG, et non au pare-feu local de Server1. Activer l'extension Packet Monitoring depuis Windows Admin Center est utile pour la surveillance des paquets sur des machines Windows, mais ne donnera pas de visibilité sur le chemin réseau dans Azure. Créer une capture de paquets dans Azure Network Watcher est une étape ultérieure plus granulaire pour analyser le contenu des paquets, mais la première étape consiste à comprendre si le trafic atteint même le NSG et comment il est traité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise