Fabrikam esegue un'applicazione multi-tier in vnet-prod con una tabella di routing rtb-azure che instrada 0.0.0.0/0 a un'appliance virtuale all'indirizzo 10.0.100.4. Una VM di backend (dbvm01) nella subnet db-subnet non riesce a raggiungere un'API esterna all'indirizzo 52.160.0.8 — il traffico sembra essere scartato (black hole). Quale azione di Network Watcher dovresti eseguire per identificare il router/next hop scelto per il traffico da dbvm01 a 52.160.0.8 e rilevare se il pacchetto viene inviato a un next hop inatteso (black hole)?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare Network Watcher Next Hop per la NIC della VM (o specificare l'IP della VM) con destinazione 52.160.0.8; il risultato riporta il tipo di next hop calcolato e l'IP del next hop, rivelando se è selezionato un'appliance virtuale, Internet, None (black hole) o VNetLocal..
Perché questa è la risposta
L'opzione corretta è utilizzare Network Watcher Next Hop perché è progettata specificamente per determinare il router/next hop per un pacchetto da una VM a una destinazione. Restituisce il tipo di next hop (ad esempio, VirtualAppliance, Internet, None) e l'IP del next hop, che è esattamente ciò che serve per diagnosticare un problema di "black hole" causato da un routing inatteso. IP Flow Verify controlla le regole del Gruppo di Sicurezza di Rete (NSG), non il routing. I log di flusso NSG mostrano i flussi di traffico consentiti o negati dagli NSG, ma non indicano il next hop di routing. La cattura di pacchetti mostra i pacchetti in transito, ma non fornisce direttamente l'analisi del next hop di Azure come fa lo strumento Next Hop.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta