La rete locale è connessa a VNet1 tramite una VPN da sito a sito. Il traffico da Server1 a VM1 non riesce a raggiungere VM1. Per ispezionare il contenuto del traffico inviato da Server1 a VM1, cosa dovresti fare per prima cosa?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare i log di flusso NSG su NSG1..
Perché questa è la risposta
Abilitare i log di flusso NSG su NSG1 è il primo passo più logico perché NSG1 è associato a Subnet1, dove si trova VM1. I log di flusso NSG registrano le informazioni sul traffico IP in entrata e in uscita attraverso un gruppo di sicurezza di rete (NSG), inclusi i pacchetti consentiti o negati. Questo ti permetterà di vedere se il traffico da Server1 sta raggiungendo NSG1 e se viene consentito o bloccato. Abilitare la registrazione del firewall di Windows su Server1 ispezionerebbe il traffico in uscita da Server1, ma non fornirebbe visibilità su ciò che accade una volta che il traffico raggiunge Azure. Abilitare l'estensione Packet Monitoring da Windows Admin Center è un'opzione per il monitoraggio locale su Server1, non per il traffico di rete in Azure. Creare una cattura di pacchetti in Azure Network Watcher è una soluzione più avanzata per l'analisi del traffico, ma i log di flusso NSG sono un primo passo più semplice e meno invasivo per identificare i problemi di connettività a livello di NSG.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta