Hai una rete virtuale Vnet1 che contiene una macchina virtuale VM1 e un Azure Firewall FW1. Una Azure Firewall Policy denominata FP1 è associata a FW1. Devi assicurarti che le richieste RDP inviate all'IP pubblico di FW1 vengano inoltrate a VM1. Che tipo di regola dovresti configurare in FP1?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: una regola DNAT.
Perché questa è la risposta
Una regola DNAT (Destination Network Address Translation) è la scelta corretta perché consente di tradurre l'indirizzo IP pubblico e la porta di destinazione del firewall in un indirizzo IP privato e una porta all'interno della rete virtuale. In questo scenario, le richieste RDP (porta 3389) indirizzate all'IP pubblico di FW1 verranno inoltrate a VM1, che si trova nella VNet1. Una regola di rete (network rule) si applica al traffico di rete basato su indirizzi IP, porte e protocolli, ma non esegue la traduzione dell'indirizzo di destinazione necessaria per l'inoltro. Il filtro URL (URL filtering) è specifico per il traffico HTTP/HTTPS e non è applicabile a RDP. Una regola applicativa (application rule) si basa su FQDN (Fully Qualified Domain Names) o tag di servizio, non su indirizzi IP pubblici per l'inoltro di porte.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta