Fabrikamは、vnet-prodで多層アプリケーションを実行しており、ルートテーブルrtb-azureは0.0.0.0/0を仮想アプライアンス10.0.100.4にルーティングしています。サブネットdb-subnet内のバックエンドVM (dbvm01) は、外部API 52.160.0.8に到達できません。トラフィックがドロップされている(ブラックホール)ようです。dbvm01から52.160.0.8へのトラフィックに選択されているルーター/ネクストホップを特定し、パケットが予期しないネクストホップに送信されている(ブラックホール)かどうかを検出するために、どのNetwork Watcherアクションを実行すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: VMのNIC (またはVM IPを指定) に対して、宛先52.160.0.8でNetwork Watcher Next Hopを使用します。結果は計算されたネクストホップタイプとネクストホップIPを報告し、仮想アプライアンス、Internet、None (ブラックホール)、またはVNetLocalが選択されているかどうかを明らかにします。.
これが解答である理由
Network Watcher Next Hopは、指定されたVMのNICから特定の宛先IPアドレスへのトラフィックのルーティングパスを正確に特定します。これにより、トラフィックが仮想アプライアンス、インターネット、または「None」(ブラックホール)のいずれにルーティングされているかを直接確認できます。このツールは、カスタムルートテーブルが適用されている場合に、予期しないネクストホップへのルーティング問題を診断するのに最適です。 IP Flow VerifyはNSGルールによる拒否を確認しますが、ルーティングの問題は特定しません。NSGフローログはフロー情報を提供しますが、直接的なネクストホップの決定には不向きです。パケットキャプチャはVM内部のトラフィックを分析しますが、Azureネットワーク内のルーティング決定を直接示すものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要