관리형 네트워크에 대해 RDP Shortpath를 활성화했지만, 연결은 여전히 TCP fallback을 사용합니다. Azure Firewall은 회사 클라이언트와 세션 호스트 서브넷 사이에 있으며, NSG가 서브넷에 적용되어 있습니다. Shortpath 트래픽을 허용하려면 어떤 변경 사항이 필요합니까? (두 가지 답변을 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Azure Firewall에서 회사 IP 범위에서 세션 호스트 서브넷으로 UDP 3390을 허용하는 네트워크 규칙 컬렉션을 추가합니다., 세션 호스트 서브넷 NSG에서 회사 IP 범위에서 UDP 3390을 허용하는 인바운드 규칙을 추가합니다..
이것이 정답인 이유
RDP Shortpath는 UDP 3390 포트를 사용하여 직접 연결을 설정합니다. 따라서 이 트래픽이 세션 호스트에 도달하도록 허용해야 합니다. Azure Firewall이 클라이언트와 세션 호스트 서브넷 사이에 있으므로, 회사 IP 범위에서 세션 호스트 서브넷으로 UDP 3390을 허용하는 네트워크 규칙 컬렉션을 추가해야 합니다. 또한 세션 호스트 서브넷에 적용된 NSG도 이 트래픽을 차단할 수 있으므로, 회사 IP 범위에서 UDP 3390을 허용하는 인바운드 규칙을 NSG에 추가해야 합니다. DNAT 규칙은 외부에서 내부로의 변환에 사용되므로 Shortpath 트래픽에는 적합하지 않습니다. 애플리케이션 규칙은 HTTP/S 트래픽에 사용되며, 위협 인텔리전스 비활성화는 보안 위험을 초래합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음