Vous avez un réseau virtuel Vnet1 qui contient une machine virtuelle VM1 et un pare-feu Azure FW1. Une stratégie de pare-feu Azure nommée FP1 est associée à FW1. Vous devez vous assurer que les requêtes RDP envoyées à l'adresse IP publique de FW1 sont transférées à VM1. Quel type de règle devez-vous configurer dans FP1 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : une règle DNAT.
Pourquoi c'est la réponse
Une règle DNAT (Destination Network Address Translation) est nécessaire pour traduire l'adresse IP publique du pare-feu Azure vers l'adresse IP privée de la machine virtuelle VM1. Cela permet aux requêtes RDP entrantes, destinées à l'IP publique du pare-feu, d'être redirigées vers la VM interne. Une règle de réseau est utilisée pour autoriser ou refuser le trafic basé sur des adresses IP, des ports et des protocoles, mais elle ne modifie pas l'adresse de destination. Le filtrage d'URL est spécifique au trafic HTTP/HTTPS et ne s'applique pas au RDP. Une règle d'application est utilisée pour contrôler le trafic basé sur des noms de domaine complets (FQDN) ou des balises de service, ce qui est également inapproprié pour le RDP direct vers une VM via une IP publique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise