Contoso Ltd. heeft een web-VM (appvm01) in resourcegroep web-rg, verbonden met NIC appvm01-nic, beschermd door NSG nsg-web. Klanten melden dat HTTPS-verkeer van een specifiek client-IP 203.0.113.45 naar het privé-IP van de VM 10.2.1.4:443 mislukt. U moet bepalen of een NSG die specifieke flow toestaat of weigert en welke regel overeenkwam. Wat is de snelste correcte manier om dit te diagnosticeren met de Network Watcher-functies van Azure?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik Network Watcher IP Flow Verify (specificeer de NIC-resource of VM, bron-IP 203.0.113.45, bestemming 10.2.1.4, protocol TCP en poort 443); het resultaat toont Allow/Deny en de naam en prioriteit van de overeenkomende NSG-regel..
Waarom dit het antwoord is
De correcte optie is om Network Watcher IP Flow Verify te gebruiken. Deze tool is specifiek ontworpen om te controleren of een pakket wordt toegestaan of geweigerd door een NSG en welke regel verantwoordelijk is, wat direct de vraag beantwoordt. Het is de snelste en meest directe methode. Het uitvoeren van tcpdump op de VM is niet de snelste manier om NSG-problemen te diagnosticeren, omdat het alleen verkeer binnen de VM toont en niet de NSG-beslissing daarbuiten. NSG-stroomlogboeken inschakelen en 24 uur wachten is te tijdrovend voor een snelle diagnose. Azure Monitor Network Insights flow map biedt een visueel overzicht, maar geeft niet direct de specifieke NSG-regel die een flow blokkeert of toestaat.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig