Een Azure Firewall wordt geïmplementeerd in AzureFirewallSubnet en al het verkeer van Subnet2 wordt via die firewall gerouteerd. Hosts in Subnet2 moeten toegang kunnen krijgen tot een externe site op https://*.contoso.com. Welke wijziging moet u aanbrengen in het firewallbeleid om deze toegang toe te staan?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak in een firewallbeleid een toepassingsregel aan..
Waarom dit het antwoord is
Om toegang toe te staan tot een externe site op basis van de FQDN (Fully Qualified Domain Name) zoals .contoso.com via HTTPS, moet u een toepassingsregel in het Azure Firewall-beleid maken. Toepassingsregels verwerken verkeer op laag 7 (applicatielaag) en kunnen FQDN's gebruiken om verkeer te filteren. Een DNAT-regel (Destination Network Address Translation) is bedoeld voor inkomend verkeer om poorten en IP-adressen te vertalen, niet voor uitgaande FQDN-filtering. Een netwerkbeveiligingsgroep (NSG) werkt op laag 3 en 4 en kan geen FQDN's filteren; het filtert op IP-adressen en poorten. Een netwerkregel in Azure Firewall filtert ook op IP-adressen, poorten en protocollen, en is niet geschikt voor FQDN-gebaseerde toegang.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig