동일한 서브넷에 두 개의 도메인에 가입된 Windows Server 2022 호스트(App1 및 App2)가 있습니다. App1과 App2 간의 SMB 트래픽만 IPsec으로 암호화되도록 해야 하며, 호스트 간의 다른 모든 트래픽은 영향을 받지 않아야 합니다. 무엇을 구성해야 합니까? 두 가지를 선택하세요.
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: App1과 App2 간의 인증에 Kerberos를 사용하고 암호화를 요구하는 전송 모드의 서버-서버 연결 보안 규칙을 생성합니다., 두 서버에 TCP 445에 대한 인바운드 Windows Defender 방화벽 규칙을 생성하여 연결이 보안(IPsec)인 경우에만 허용합니다..
이것이 정답인 이유
App1과 App2 간의 SMB 트래픽만 IPsec으로 암호화하려면, 전송 모드에서 서버-서버 연결 보안 규칙을 생성해야 합니다. 전송 모드는 엔드포인트 간의 트래픽을 보호하며, Kerberos 인증은 도메인 환경에서 안전하고 효율적인 인증 방법을 제공합니다. 이 규칙은 SMB 트래픽(TCP 445)에만 적용되도록 구성하고 암호화를 요구해야 합니다. 또한, 두 서버에 TCP 445 포트에 대한 인바운드 Windows Defender 방화벽 규칙을 생성하여 연결이 IPsec으로 보호되는 경우에만 허용하도록 설정해야 합니다. 이 방화벽 규칙은 IPsec으로 암호화되지 않은 SMB 트래픽을 차단하여, 오직 보안된 트래픽만 허용되도록 보장합니다. 터널 모드는 게이트웨이 간의 트래픽을 보호할 때 주로
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음