Je on-premises netwerk is via een site-to-site VPN verbonden met VNet1. Verkeer van Server1 naar VM1 bereikt VM1 niet. Wat moet je als eerste doen om de inhoud van het verkeer dat van Server1 naar VM1 wordt verzonden te inspecteren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel NSG flow logs in op NSG1..
Waarom dit het antwoord is
NSG flow logs (Netwerkbeveiligingsgroep-stroomlogboeken) op NSG1 zijn de meest directe en efficiënte manier om te controleren of het verkeer van Server1 de virtuele machine (VM1) bereikt en hoe de NSG dit verkeer verwerkt. Deze logs tonen of het verkeer is toegestaan of geweigerd door de NSG-regels. Windows Firewall-logging op Server1 zou alleen lokaal verkeer op Server1 vastleggen en niet de netwerkstroom tussen Server1 en VM1. De Packet Monitoring-extensie in Windows Admin Center is bedoeld voor monitoring op de server zelf en niet voor netwerkverkeer over de VPN-verbinding en binnen Azure. Een packet capture in Azure Network Watcher is een optie, maar NSG flow logs geven een sneller en overzichtelijker beeld van de NSG-evaluatie, wat de meest waarschijnlijke oorzaak is van geblokkeerd verkeer in een Azure VNet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig