マネージドネットワークでRDP Shortpathを有効にしましたが、接続は依然としてTCPフォールバックを使用しています。Azure Firewallは企業クライアントとセッションホストサブネットの間にあり、NSGがサブネットに適用されています。Shortpathトラフィックを許可するには、どのような変更が必要ですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Azure Firewallで、企業IP範囲からセッションホストサブネットへのUDP 3390を許可するネットワークルールコレクションを追加します。, セッションホストサブネットNSGで、企業IP範囲からのUDP 3390を許可するインバウンドルールを追加します。.
これが解答である理由
RDP Shortpathは、TCPではなくUDPポート3390を使用してセッションホストへの直接接続を確立することで、接続の信頼性とパフォーマンスを向上させます。この直接接続を可能にするには、企業ネットワークからセッションホストサブネットへのUDP 3390トラフィックを許可する必要があります。したがって、Azure Firewallでこのトラフィックを許可するネットワークルールコレクションを追加し、セッションホストサブネットに適用されているNSGにもインバウンドルールを追加する必要があります。DNATルールはインターネットからのアクセスを公開するため不適切であり、アプリケーションルールはHTTPSトラフィックに適用されるためUDP 3390には関係ありません。脅威インテリジェンスの無効化はセキュリティリスクを高め、Shortpathの問題を解決しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要