Contoso Ltd. には、NIC appvm01-nic に接続され、NSG nsg-web によって保護されているリソース グループ web-rg 内の Web VM (appvm01) があります。クライアントから、特定のクライアント IP 203.0.113.45 から VM のプライベート IP 10.2.1.4:443 への HTTPS トラフィックが失敗していると報告されています。NSG がその特定のフローを許可または拒否しているかどうか、およびどのルールが一致したかを判断する必要があります。Azure の Network Watcher 機能からこれを診断する最も速く正しい方法は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Network Watcher IP Flow Verify を使用します (NIC リソースまたは VM、送信元 IP 203.0.113.45、宛先 10.2.1.4、プロトコル TCP、ポート 443 を指定します)。結果には、許可/拒否と、一致する NSG ルール名および優先順位が表示されます。.
これが解答である理由
Network WatcherのIPフロー検証は、指定されたNIC、送信元IP、宛先IP、プロトコル、ポートに基づいて、特定のトラフィックフローがNSGによって許可されるか拒否されるかをリアルタイムで判断する最も迅速かつ正確な方法です。結果には、許可/拒否の決定と、その決定の原因となったNSGルール名および優先順位が直接表示されます。tcpdumpはVMのOSレベルでの診断には役立ちますが、NSGの動作を直接検証するものではありません。NSGフローログは詳細な履歴データを提供しますが、有効にしてからデータが収集されるまでに時間がかかり、リアルタイムのトラブルシューティングには向きません。Azure Monitor Network Insightsフローマップは視覚的なトポロジを提供しますが、特定のフローの許可/拒否を直接診断するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要