Een applicatieserver (app-db-01) kan een externe analyseservice op TCP 9000 niet bereiken. Het team vermoedt dat een NSG-regel uitgaand verkeer blokkeert, maar er zijn meerdere NSG's (subnet- en NIC-niveau) en Azure Firewall in het pad. Welk Network Watcher-artefact toont de geaggregeerde effectieve beveiligingsregels en stelt u in staat om te identificeren welke specifieke regel (naam en prioriteit) dat verkeer voor de NIC blokkeert?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik Network Watcher IP Flow Verify voor de specifieke 5-tuple (bron-IP, doel-IP, protocol TCP en poort 9000); IP Flow Verify rapporteert of de flow is toegestaan of geweigerd en de exacte NSG-regel (naam en prioriteit) die overeenkwam..
Waarom dit het antwoord is
Network Watcher IP Flow Verify is de meest directe en effectieve tool voor dit scenario. Het simuleert verkeer op basis van een 5-tuple (bron-IP, doel-IP, poort, protocol) en rapporteert onmiddellijk of het verkeer is toegestaan of geweigerd, inclusief de specifieke NSG-regel (naam en prioriteit) die de beslissing heeft genomen. Dit omvat zowel subnet- als NIC-niveau NSG's. Azure Firewall-diagnoselogboeken zijn relevant voor firewallregels, niet voor NSG-regels. De Effective Routes-blade toont routering, niet effectieve beveiligingsregels. NSG Flow Logs zijn nuttig voor historische analyse, maar vereisen wachttijd en tonen niet direct de blokkerende regel op dezelfde manier als IP Flow Verify.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig